MuneneGeo/omniRoute-cyber-preparedness-assessment
GitHub: MuneneGeo/omniRoute-cyber-preparedness-assessment
该项目是一项网络安全毕业设计,以勒索软件威胁为场景,为虚构跨国物流企业完成涵盖威胁情报、防御差距分析和检测工程的网络防御准备度评估报告。
Stars: 1 | Forks: 0
# OmniRoute Logistics — 网络防御准备度评估
**AH Academy 第 4 期毕业项目**
**角色:威胁情报主管**
**日期:2026 年 5 月**
## 团队 — 第 4 小组
| 姓名 | 角色 |
|------|------|
George Munene | 威胁情报主管
Emmanuel Asumwa | 小组组长
Ajagurwah Edgah | 小组成员
Shannon Kihara | 检测工程主管
Maureen Maina | 小组成员
John Limbe | 小组成员
Prisillah Nyoko | 小组成员
## 概述
本项目是一项面向董事会汇报的网络防御准备度评估,作为 AH Academy 第 4 期毕业项目的一部分。该评估将 The Gentlemen 勒索软件组织画像为对 OmniRoute Logistics(一家业务遍及 42 个国家的虚构跨国货运与供应链企业)的活跃威胁。
## 我的职责
作为**威胁情报主管**,我负责:
- 使用 MITRE ATT&CK 框架进行对手画像分析
- 将 14 项已记录的 TTP 映射到完整的网络攻击生命周期中
- 根据网络防御准备度框架论证对手类别的选择
- 生成针对 OmniRoute 的特定对手画像声明
- 使用 Sysmon 配置支持检测工程分析
- 向模拟的高管小组(CISO、CFO、运营主管)汇报第一部分内容
## 仓库内容
| 文件 | 描述 |
|------|-------------|
| `OmniRoute_CyberPreparedness_Report.docx` | 完整书面报告 — A 部分 |
| `OmniRoute_Presentation_Deck.pptx` | 评审小组汇报幻灯片 — B 部分 |
## 涵盖的关键领域
- 使用网络防御准备度对手类别框架进行对手分类
- MITRE ATT&CK TTP 映射 — 涵盖 7 个战术类别的 14 项技术
- 目标到后果的映射 — 财务、运营、法律、声誉
- 网络攻击生命周期防御映射 — 从侦察到维护
- Sysmon 检测工程 — EID 1 (OriginalFileName)、EID 6、EID 11、EID 12/13
- 跨司法管辖区监管分析 — GDPR、肯尼亚 DPA、新加坡 PDPA
- 涵盖治理、运营和架构的 14 维度准备度差距分析
- 准备度态势建议 — 架构弹性
## 引用的框架与工具
## MITRE ATT&CK
Sysmon
Sigma Rules
NIST CSF 2.0
CIS Controls v8
Velociraptor
FortiGate IPS
Qualys / Nessus
Splunk / Elastic SIEM
Veeam
TheHive + Cortex
KAPE
## 威胁情报来源
Group-IB | Trend Micro | Cybereason | SOCRadar |
eSecurity Planet | Cyber Daily | ransomware.live
## 免责声明
标签:Cloudflare, MITRE ATT&CK, 勒索软件分析, 反取证, 威胁情报, 安全报告, 安全评估, 开发者工具, 防御策略