nickolson66/cybersecurity-incident-and-risk-assessment

GitHub: nickolson66/cybersecurity-incident-and-risk-assessment

一份脱敏的企业级事件响应复盘与网络安全风险评估报告,涵盖云身份泄露的全生命周期分析与整改规划。

Stars: 0 | Forks: 0

# 企业事件响应与网络安全风险评估 ## 📌 执行摘要 本仓库包含一份真实且已脱敏的**事件响应 (IR) 总结**,以及针对企业环境的后续**网络安全态势与风险评估**。 该项目记录了云身份被盗用的端到端生命周期——从初始检测与控制,到技术复盘分析、监管风险评估以及长期整改规划。 ## 🛠️ 关键技术关注领域 * **事件分析与控制:** * 通过遗留密码身份验证导致的云身份泄露 (Microsoft Entra ID / Exchange Online)。 * 快速事件响应:重置凭证、撤销活动会话以及强制实施全局 MFA。 * 缓解攻击者的持久化访问(移除恶意的收件箱 diversion rule)。 * **身份与访问管理 (IAM) 强化:** * 从单因素身份验证过渡到抗网络钓鱼的 MFA。 * 消除共享的本地/云凭证歧义,以消除横向移动风险。 * 起草基于位置的条件访问策略建议。 * **端点保护与可见性:** * 识别因缺少主机级 EDR (Endpoint Detection & Response) 而导致的关键可见性盲区。 * 行为分析规划,以保护本地工作站免受脚本和勒索软件的攻击。 * **治理、风险与合规 (GRC):** * 评估第三方风险管理 (TPRM) 问卷调查的失败情况及其业务影响。 * 遵守州隐私框架、FTC 指南以及 HIPAA/PHI 保护措施的合规性对齐。
标签:EDR, 企业安全, 安全合规, 库, 应急响应, 网络代理, 网络资产管理, 脆弱性评估, 身份与访问管理, 防御加固