precious268-ally/threat-intelligence
GitHub: precious268-ally/threat-intelligence
一项针对 NIIT Port Harcourt 的被动 OSINT 评估项目,旨在量化公开来源信息暴露带来的安全风险。
Stars: 0 | Forks: 0
# NIIT Port Harcourt — 开源威胁情报评估
针对 NIIT Port Harcourt 进行的一项被动开源情报 (OSINT) 评估,旨在评估外部对手仅利用公开来源能够收集到多少运营情报,以及这种暴露所带来的风险。
## 目录
| 路径 | 描述 |
|---|---|
| `reports/Threat_Intelligence_Assessment_Report.docx` | 完整评估报告 (Word 格式) |
| `reports/Threat_Intelligence_Assessment_Report.pdf` | 完整评估报告 (PDF 格式) |
| `docs/methodology.md` | 情报周期方法论及使用的工具 |
## 评估概述
- **受评估组织:** NIIT Port Harcourt
- **评估方法:** 被动 OSINT 审查(无侵入性或未经授权的活动)
- **分析师:** Precious Benstowe,网络威胁情报分析师
- **日期:** 2026 年 5 月
## 目标
- 识别与该组织相关的公开信息
- 评估员工及组织的暴露程度
- 发现数字资产和在线足迹
- 调查公开可用的基础设施
- 将情报发现关联成有意义的联系
- 根据收集到的情报评估安全风险
- 撰写专业的情报报告
## 主要发现(摘要)
| 安全领域 | 风险等级 |
|---|---|
| 在线暴露 | 高 |
| 人为因素风险 | 高 |
| 基础设施可见性 | 中 |
| 情报关联性 | 高 |
| **总体风险** | **高** |
完整的详细信息、证据和建议请参见 [PDF 报告](reports/Threat_Intelligence_Assessment_Report.pdf)。
## 使用的工具
Google Dorking、Whois、theHarvester、Wayback Machine、Maltego、HTTrack、Shodan、OSINT Framework —— 有关各项工具的具体应用方式,请参阅 [`docs/methodology.md`](docs/methodology.md)。
## 免责声明
本次评估严格使用被动的、公开可用的信息进行。未执行任何侵入性测试、漏洞利用或对任何系统的未经授权访问。
## 许可证
请参阅 [LICENSE](LICENSE)。
标签:ESC4, meg, OSINT, 信息安全, 威胁情报评估, 安全报告, 实时处理