EG-ETCS/Incidents

GitHub: EG-ETCS/Incidents

一个以 MkDocs 构建的可搜索网络安全事件知识库,按周归档并以结构化简报形式记录漏洞、攻击活动和威胁情报。

Stars: 0 | Forks: 0

# 安全事件 — 每周网络安全事件知识库 这是一个持续更新的、按周分类的网络安全事件、漏洞、恶意软件活动和威胁行为者目录,以使用 [MkDocs](https://www.mkdocs.org/) 和 [Material for MkDocs](https://squidfunk.github.io/mkdocs-material/) 主题构建的可搜索静态网站形式发布。 每个条目都是一个独立的简报:发生了什么、受影响的产品、攻击的工作原理、影响是什么以及如何应对。条目按周文件夹分组,因此该归档也可作为威胁环境的时间线。 ## 包含内容 主题涵盖了该领域的全范围:企业软件和网络设备(Cisco、Fortinet、VMware、Oracle、SonicWall)中的 CVE,ICS/OT 和关键基础设施攻击(水务设施、SCADA、建筑管理),国家级 APT 活动,Android 和 iOS 恶意软件,npm 和浏览器扩展中的供应链攻击,勒索软件和数据泄露,以及诸如提示注入等新兴 AI 相关攻击面。 ## 仓库结构 ``` . ├── mkdocs.yml # Site config: theme, plugins, markdown extensions, full nav tree ├── TEMPLATE.md # Canonical structure for a new incident page (+ input formats) ├── serve_docs.bat # Windows one-click: launch editor, serve site, open browser ├── run_command_api.py # Local-only Flask helper (see security note below) ├── .github/ │ └── copilot-instructions.md # Conventions for AI assistants working in this repo └── docs/ ├── index.md # "Today's Incidents" card grid ├── This-Week.md # Current week's card grid ├── Last-Week.md # Previous week's card grid ├── default.md # Placeholder shown when no incident is selected ├── stylesheets/extra.css # Custom theme: dark-red header, CVE chips, card grid effects ├── alarm.png / alarm.ico # Site logo and favicon ├── 2025/ │ ├── Week44/ … Week53/ │ │ ├── .md │ │ └── images/.png └── 2026/ └── Week1/ … Week30/ ├── .md └── images/.png ``` ## 事件页面的结构 页面遵循 [`TEMPLATE.md`](TEMPLATE.md) 中定义的结构。保持这种结构使得数百个条目可以快速浏览和相互比较: 1. **标题** — 作为 `h1` 的事件或漏洞名称。 2. **头图** — 来自同级 `images/` 文件夹的截图、徽标或图表。 3. **标签** — 以 `{.cve-chip}` 为后缀的粗体标签,渲染为红色胶囊样式(CVE ID、攻击类别、受影响行业)。 4. **概述** — 几段叙述性背景。 5. **技术规格** — 一个两列的 Markdown 表格(CVE ID、CVSS、攻击向量、身份验证、复杂度、受影响版本)。 6. **受影响产品** — 供应商、型号、固件范围、生命周期结束 (EOL) 状态。 7. **攻击场景** — 以编号序列展示的利用链。 8. **影响评估** — 由 `pymdownx.tabbed` 提供支持的选项卡块(`=== "Integrity"` / `"Confidentiality"` / `"Availability"`)。 9. **缓解策略** — 立即行动、短期措施、监控与检测、长期修复。 10. **资源与参考** — `!!! info` 提示块内的来源链接。 11. **页脚** — 水平分割线和 `*Last Updated: Month DD, YYYY*`。 ## 新手入门 ### 前置条件 - Python 3.8 或更新版本 - `pip` ### 安装依赖 ``` python -m pip install mkdocs mkdocs-material pymdown-extensions mkdocs-video mkdocs-pdf-export-plugin mkdocs-pdf python -m mkdocs --version ``` ### 本地预览 ``` python -m mkdocs serve ``` 网站将托管在 ,并在保存时实时自动刷新。 在 Windows 上,你可以改为运行 [`serve_docs.bat`](serve_docs.bat),它会在 VS Code 中打开该文件夹,启动开发服务器,等待其返回 `200 OK`,然后启动 Edge。请注意,该脚本硬编码了本地 VS Code 和 Edge 的安装路径,因此在使用前请根据你的机器进行调整。 ### 构建与部署 ``` python -m mkdocs build # render to ./site (git-ignored) — use this as a pre-commit sanity check python -m mkdocs gh-deploy --clean # publish to the gh-pages branch ``` 切勿手动编辑 `site/` 下的任何内容;那是生成的输出文件。 ## 添加新的事件 1. **选择目标周文件夹。** 如果这是一个新的一周,请创建 `docs//Week/` 及其 `images/` 子文件夹。文件夹名称需大写,例如 `Week30`。 2. **添加图片。** 将头图放入 `docs//Week/images/` 中,使用与页面相同的别名(例如 `Minnesota.md` 对应 `Minnesota.png`)。额外的截图添加数字后缀:`Minnesota1.png`、`Minnesota2.png`。 3. **编写页面。** 将 [`TEMPLATE.md`](TEMPLATE.md) 中的骨架复制到 `docs//Week/.md` 中,并填写每个部分。必须逐字保留标题、表格、选项卡块和提示块——布局依赖于此。 4. **在导航中注册。** [`mkdocs.yml`](mkdocs.yml) 中的 `nav` 树是手动维护的。在正确的年份 → 月份 → 周下添加一个条目,使用具有描述性且易于阅读的标题。如果标题包含冒号或逗号,请使用引号将其括起;如果标题本身包含双引号,请使用单引号。**未在 `nav` 中列出的页面将不会在网站上显示。** 5. **在落地页上展示它。** 在 `docs/This-Week.md`(如果是当天发生的事件,还需在 `docs/index.md`)中添加相应的卡片,并将上一周的卡片移动到 `docs/Last-Week.md`。 6. **验证。** 运行 `python -m mkdocs build` 并注意有关失效链接或缺失文件的警告,然后使用 `mkdocs serve` 检查渲染效果。
标签:MkDocs, PKINIT, Ruby, 威胁情报, 工控安全, 开发者工具, 漏洞库, 知识库, 网络安全, 逆向工具, 隐私保护, 静态文档