MuneneGeo/omniRoute-cyber-preparedness-assessment

GitHub: MuneneGeo/omniRoute-cyber-preparedness-assessment

该项目是一项网络安全毕业设计,以勒索软件威胁为场景,为虚构跨国物流企业完成涵盖威胁情报、防御差距分析和检测工程的网络防御准备度评估报告。

Stars: 1 | Forks: 0

# OmniRoute Logistics — 网络防御准备度评估 **AH Academy 第 4 期毕业项目** **角色:威胁情报主管** **日期:2026 年 5 月** ## 团队 — 第 4 小组 | 姓名 | 角色 | |------|------| George Munene | 威胁情报主管 Emmanuel Asumwa | 小组组长 Ajagurwah Edgah | 小组成员 Shannon Kihara | 检测工程主管 Maureen Maina | 小组成员 John Limbe | 小组成员 Prisillah Nyoko | 小组成员 ## 概述 本项目是一项面向董事会汇报的网络防御准备度评估,作为 AH Academy 第 4 期毕业项目的一部分。该评估将 The Gentlemen 勒索软件组织画像为对 OmniRoute Logistics(一家业务遍及 42 个国家的虚构跨国货运与供应链企业)的活跃威胁。 ## 我的职责 作为**威胁情报主管**,我负责: - 使用 MITRE ATT&CK 框架进行对手画像分析 - 将 14 项已记录的 TTP 映射到完整的网络攻击生命周期中 - 根据网络防御准备度框架论证对手类别的选择 - 生成针对 OmniRoute 的特定对手画像声明 - 使用 Sysmon 配置支持检测工程分析 - 向模拟的高管小组(CISO、CFO、运营主管)汇报第一部分内容 ## 仓库内容 | 文件 | 描述 | |------|-------------| | `OmniRoute_CyberPreparedness_Report.docx` | 完整书面报告 — A 部分 | | `OmniRoute_Presentation_Deck.pptx` | 评审小组汇报幻灯片 — B 部分 | ## 涵盖的关键领域 - 使用网络防御准备度对手类别框架进行对手分类 - MITRE ATT&CK TTP 映射 — 涵盖 7 个战术类别的 14 项技术 - 目标到后果的映射 — 财务、运营、法律、声誉 - 网络攻击生命周期防御映射 — 从侦察到维护 - Sysmon 检测工程 — EID 1 (OriginalFileName)、EID 6、EID 11、EID 12/13 - 跨司法管辖区监管分析 — GDPR、肯尼亚 DPA、新加坡 PDPA - 涵盖治理、运营和架构的 14 维度准备度差距分析 - 准备度态势建议 — 架构弹性 ## 引用的框架与工具 ## MITRE ATT&CK Sysmon Sigma Rules NIST CSF 2.0 CIS Controls v8 Velociraptor FortiGate IPS Qualys / Nessus Splunk / Elastic SIEM Veeam TheHive + Cortex KAPE ## 威胁情报来源 Group-IB | Trend Micro | Cybereason | SOCRadar | eSecurity Planet | Cyber Daily | ransomware.live ## 免责声明
标签:Cloudflare, MITRE ATT&CK, 勒索软件分析, 反取证, 威胁情报, 安全报告, 安全评估, 开发者工具, 防御策略