pkatha706-dot/NIST-CSF-Incident-Report

GitHub: pkatha706-dot/NIST-CSF-Incident-Report

该项目是一份按 NIST CSF 2.0 标准撰写的模拟 ICMP DoS 攻击事件响应报告,展示完整的事件处置流程和安全治理建议。

Stars: 0 | Forks: 0

# 事件响应与 NIST CSF 2.0 对齐:ICMP 泛洪攻击 ## 📝 项目概述 本项目展示了在模拟拒绝服务攻击发生后的正式事件后审查 和响应计划的执行过程。其目标是记录事件时间线,确定根本原因,并使遏制、缓解和治理工作与更新的国家标准与技术研究院网络安全框架 (NIST CSF 2.0) 保持一致。 ## 🎯 场景 2026 年 5 月 20 日,组织的内部网络遭受了持续约两小时的 DoS 攻击。恶意行为者利用配置不当的边界防火墙,通过向网络泛洪发送 ICMP 回显请求 数据包,导致关键内部网络服务对员工不可用。 ## 🛠️ 展示的技能与框架 * **事件响应:** 分诊、遏制、根除和恢复规划,并绘制了事件时间线。 * **NIST 网络安全框架 (CSF) 2.0:** 应用了治理、识别、保护、检测、响应和恢复核心功能。 * **网络安全:** 防火墙规则配置、ICMP 速率限制和源 IP 验证。 * **安全治理:** 建立正式的风险管理策略、防火墙变更管理策略和审查供应商 SLA。 ## 📄 完整报告 查看完整事件报告 (PDF) *注:这是一个模拟场景,作为 Google 网络安全专业证书 的一部分完成,并已更新以反映当前的企业报告标准。*
标签:DoS攻击, NIST CSF, 安全治理, 漏洞分析, 网络安全, 路径探测, 隐私保护