nickolson66/cybersecurity-incident-and-risk-assessment
GitHub: nickolson66/cybersecurity-incident-and-risk-assessment
一份脱敏的企业级事件响应复盘与网络安全风险评估报告,涵盖云身份泄露的全生命周期分析与整改规划。
Stars: 0 | Forks: 0
# 企业事件响应与网络安全风险评估
## 📌 执行摘要
本仓库包含一份真实且已脱敏的**事件响应 (IR) 总结**,以及针对企业环境的后续**网络安全态势与风险评估**。
该项目记录了云身份被盗用的端到端生命周期——从初始检测与控制,到技术复盘分析、监管风险评估以及长期整改规划。
## 🛠️ 关键技术关注领域
* **事件分析与控制:**
* 通过遗留密码身份验证导致的云身份泄露 (Microsoft Entra ID / Exchange Online)。
* 快速事件响应:重置凭证、撤销活动会话以及强制实施全局 MFA。
* 缓解攻击者的持久化访问(移除恶意的收件箱 diversion rule)。
* **身份与访问管理 (IAM) 强化:**
* 从单因素身份验证过渡到抗网络钓鱼的 MFA。
* 消除共享的本地/云凭证歧义,以消除横向移动风险。
* 起草基于位置的条件访问策略建议。
* **端点保护与可见性:**
* 识别因缺少主机级 EDR (Endpoint Detection & Response) 而导致的关键可见性盲区。
* 行为分析规划,以保护本地工作站免受脚本和勒索软件的攻击。
* **治理、风险与合规 (GRC):**
* 评估第三方风险管理 (TPRM) 问卷调查的失败情况及其业务影响。
* 遵守州隐私框架、FTC 指南以及 HIPAA/PHI 保护措施的合规性对齐。
标签:EDR, 企业安全, 安全合规, 库, 应急响应, 网络代理, 网络资产管理, 脆弱性评估, 身份与访问管理, 防御加固