Mani5920/enterprise-identity-zero-trust-platform
GitHub: Mani5920/enterprise-identity-zero-trust-platform
面向招聘展示的企业零信任安全平台原型,集成了身份管理、PKI、机密管理、安全监控与基础设施即代码等企业级安全能力。
Stars: 1 | Forks: 0
# 企业身份与零信任安全平台
一个面向招聘者的作品集实验项目,展示了企业身份、PKI、零信任访问、机密管理、安全监控、基础设施即代码以及运维治理。
## 业务场景
NovaSecure Technologies 需要在云托管环境中保护员工、管理员、应用程序和机器的身份安全。该解决方案应用了零信任原则:显式验证、使用最小权限和假设泄露。
## 展示的功能
- Microsoft Entra ID 身份设计和基于角色的访问控制
- Conditional Access 策略设计与安全发布
- 私有 PKI 层级与证书生命周期自动化
- 用于受保护的服务间访问的 Mutual TLS
- Azure Key Vault 和托管身份
- 基于 Terraform 的基础设施配置
- 使用 KQL 编写的 Microsoft Sentinel 检测
- 事件响应、测试、风险、合规性和运维文档
## 仓库导航
| 区域 | 用途 |
|---|---|
| `docs/` | 业务、架构、安全、测试、运维、合规性和招聘文档 |
| `terraform/` | 基础设施即代码的入门实现 |
| `app/` | 安全的 FastAPI 演示服务 |
| `pki/` | 安全的本地实验室证书脚本 |
| `powershell/` | 身份和报告自动化示例 |
| `sentinel/` | KQL 分析和工作簿资产 |
| `policies/` | Conditional Access 策略规范 |
| `architecture/` | Mermaid 源图表 |
| `evidence/` | 用于存放截图和演示证据的占位结构 |
## 安全发布规则
1. 切勿提交私钥、真实证书、租户 ID、订阅 ID、密码、令牌或雇主信息。
2. 使用 `.env.example` 和本地机密存储。
3. 替换包含个人或租户信息的截图。
4. 将所有未执行的输出标记为设计证据,而非部署证据。
5. 仅在您自己的实验室中运行后,再添加真实的测试结果。
## 建议的招聘者审查顺序
1. `docs/10_recruiter_pack/RECRUITER_OVERVIEW.md`
2. `docs/02_architecture/SOLUTION_ARCHITECTURE.md`
3. `docs/03_security/THREAT_MODEL.md`
4. `docs/05_pki/PKI_DESIGN.md`
5. `docs/07_testing/TEST_STRATEGY.md`
6. 源代码和自动化文件夹
## 状态
此软件包是一个完整的专业入门级代码库。云部署仍需要所有者自行提供 Azure 租户、订阅、批准的许可证和执行证据。
标签:AI合规, Azure云安全, Azure 安全, 企业身份认证, 公钥基础设施(PKI), 安全监控(SIEM), 逆向工具, 零信任架构