Mani5920/enterprise-identity-zero-trust-platform

GitHub: Mani5920/enterprise-identity-zero-trust-platform

面向招聘展示的企业零信任安全平台原型,集成了身份管理、PKI、机密管理、安全监控与基础设施即代码等企业级安全能力。

Stars: 1 | Forks: 0

# 企业身份与零信任安全平台 一个面向招聘者的作品集实验项目,展示了企业身份、PKI、零信任访问、机密管理、安全监控、基础设施即代码以及运维治理。 ## 业务场景 NovaSecure Technologies 需要在云托管环境中保护员工、管理员、应用程序和机器的身份安全。该解决方案应用了零信任原则:显式验证、使用最小权限和假设泄露。 ## 展示的功能 - Microsoft Entra ID 身份设计和基于角色的访问控制 - Conditional Access 策略设计与安全发布 - 私有 PKI 层级与证书生命周期自动化 - 用于受保护的服务间访问的 Mutual TLS - Azure Key Vault 和托管身份 - 基于 Terraform 的基础设施配置 - 使用 KQL 编写的 Microsoft Sentinel 检测 - 事件响应、测试、风险、合规性和运维文档 ## 仓库导航 | 区域 | 用途 | |---|---| | `docs/` | 业务、架构、安全、测试、运维、合规性和招聘文档 | | `terraform/` | 基础设施即代码的入门实现 | | `app/` | 安全的 FastAPI 演示服务 | | `pki/` | 安全的本地实验室证书脚本 | | `powershell/` | 身份和报告自动化示例 | | `sentinel/` | KQL 分析和工作簿资产 | | `policies/` | Conditional Access 策略规范 | | `architecture/` | Mermaid 源图表 | | `evidence/` | 用于存放截图和演示证据的占位结构 | ## 安全发布规则 1. 切勿提交私钥、真实证书、租户 ID、订阅 ID、密码、令牌或雇主信息。 2. 使用 `.env.example` 和本地机密存储。 3. 替换包含个人或租户信息的截图。 4. 将所有未执行的输出标记为设计证据,而非部署证据。 5. 仅在您自己的实验室中运行后,再添加真实的测试结果。 ## 建议的招聘者审查顺序 1. `docs/10_recruiter_pack/RECRUITER_OVERVIEW.md` 2. `docs/02_architecture/SOLUTION_ARCHITECTURE.md` 3. `docs/03_security/THREAT_MODEL.md` 4. `docs/05_pki/PKI_DESIGN.md` 5. `docs/07_testing/TEST_STRATEGY.md` 6. 源代码和自动化文件夹 ## 状态 此软件包是一个完整的专业入门级代码库。云部署仍需要所有者自行提供 Azure 租户、订阅、批准的许可证和执行证据。
标签:AI合规, Azure云安全, Azure 安全, 企业身份认证, 公钥基础设施(PKI), 安全监控(SIEM), 逆向工具, 零信任架构