precious268-ally/threat-intelligence

GitHub: precious268-ally/threat-intelligence

一项针对 NIIT Port Harcourt 的被动 OSINT 评估项目,旨在量化公开来源信息暴露带来的安全风险。

Stars: 0 | Forks: 0

# NIIT Port Harcourt — 开源威胁情报评估 针对 NIIT Port Harcourt 进行的一项被动开源情报 (OSINT) 评估,旨在评估外部对手仅利用公开来源能够收集到多少运营情报,以及这种暴露所带来的风险。 ## 目录 | 路径 | 描述 | |---|---| | `reports/Threat_Intelligence_Assessment_Report.docx` | 完整评估报告 (Word 格式) | | `reports/Threat_Intelligence_Assessment_Report.pdf` | 完整评估报告 (PDF 格式) | | `docs/methodology.md` | 情报周期方法论及使用的工具 | ## 评估概述 - **受评估组织:** NIIT Port Harcourt - **评估方法:** 被动 OSINT 审查(无侵入性或未经授权的活动) - **分析师:** Precious Benstowe,网络威胁情报分析师 - **日期:** 2026 年 5 月 ## 目标 - 识别与该组织相关的公开信息 - 评估员工及组织的暴露程度 - 发现数字资产和在线足迹 - 调查公开可用的基础设施 - 将情报发现关联成有意义的联系 - 根据收集到的情报评估安全风险 - 撰写专业的情报报告 ## 主要发现(摘要) | 安全领域 | 风险等级 | |---|---| | 在线暴露 | 高 | | 人为因素风险 | 高 | | 基础设施可见性 | 中 | | 情报关联性 | 高 | | **总体风险** | **高** | 完整的详细信息、证据和建议请参见 [PDF 报告](reports/Threat_Intelligence_Assessment_Report.pdf)。 ## 使用的工具 Google Dorking、Whois、theHarvester、Wayback Machine、Maltego、HTTrack、Shodan、OSINT Framework —— 有关各项工具的具体应用方式,请参阅 [`docs/methodology.md`](docs/methodology.md)。 ## 免责声明 本次评估严格使用被动的、公开可用的信息进行。未执行任何侵入性测试、漏洞利用或对任何系统的未经授权访问。 ## 许可证 请参阅 [LICENSE](LICENSE)。
标签:ESC4, meg, OSINT, 信息安全, 威胁情报评估, 安全报告, 实时处理