pkatha706-dot/NIST-CSF-Incident-Report
GitHub: pkatha706-dot/NIST-CSF-Incident-Report
该项目是一份按 NIST CSF 2.0 标准撰写的模拟 ICMP DoS 攻击事件响应报告,展示完整的事件处置流程和安全治理建议。
Stars: 0 | Forks: 0
# 事件响应与 NIST CSF 2.0 对齐:ICMP 泛洪攻击
## 📝 项目概述
本项目展示了在模拟拒绝服务攻击发生后的正式事件后审查 和响应计划的执行过程。其目标是记录事件时间线,确定根本原因,并使遏制、缓解和治理工作与更新的国家标准与技术研究院网络安全框架 (NIST CSF 2.0) 保持一致。
## 🎯 场景
2026 年 5 月 20 日,组织的内部网络遭受了持续约两小时的 DoS 攻击。恶意行为者利用配置不当的边界防火墙,通过向网络泛洪发送 ICMP 回显请求 数据包,导致关键内部网络服务对员工不可用。
## 🛠️ 展示的技能与框架
* **事件响应:** 分诊、遏制、根除和恢复规划,并绘制了事件时间线。
* **NIST 网络安全框架 (CSF) 2.0:** 应用了治理、识别、保护、检测、响应和恢复核心功能。
* **网络安全:** 防火墙规则配置、ICMP 速率限制和源 IP 验证。
* **安全治理:** 建立正式的风险管理策略、防火墙变更管理策略和审查供应商 SLA。
## 📄 完整报告
查看完整事件报告 (PDF)
*注:这是一个模拟场景,作为 Google 网络安全专业证书 的一部分完成,并已更新以反映当前的企业报告标准。*
标签:DoS攻击, NIST CSF, 安全治理, 漏洞分析, 网络安全, 路径探测, 隐私保护