victoriaalicex/Emerging-TI-IR-Framework
GitHub: victoriaalicex/Emerging-TI-IR-Framework
该框架是一份映射 NIST 与 MITRE ATT&CK 的事件响应手册,专注于新兴 AI 安全威胁的检测、遏制与恢复。
Stars: 0 | Forks: 0
# 新兴威胁情报与事件响应框架
事件响应手册和威胁情报研究,涵盖新兴的 AI 安全威胁,并映射到 MITRE ATT&CK 和 NIST 框架。
这是一份正式的事件响应手册,旨在应对与高安全性运营环境相关的新兴和融合的网络安全威胁。作为独立研究作品集的一部分而开发,为担任网络防御职务做准备。
## 概述
本文档采用威胁三元组方法——将三个新兴的攻击类别视为相互关联而非孤立的,这反映了对手在实际操作中的行为方式。该手册涵盖了检测、遏制、根除、恢复和事件后文档记录。
## 应对的威胁类别
- **自主系统利用** —— 企业和政府环境中由 AI 驱动的自动化产生的新兴攻击面
- **通过后台进程的持久访问** —— 通过持续运行的自动化系统进行低可见性权限提升
- **长周期加密风险** —— 针对传统加密通信的国家级收集策略,旨在用于未来的解密
## 文档结构
该手册遵循 NIST SP 800-61 事件响应生命周期,包括:
- 执行摘要和威胁概述
- MITRE ATT&CK 技术映射
- 按严重程度划分的检测指标
- 五阶段响应手册
- 通知和上报链
- 与 NIST SP 800-53 对齐的预防性控制措施
- 涵盖 2025–2026 年活跃事件的现代威胁附录
- 完整的参考资料和框架引用
## 参考框架
- NIST SP 800-61 Rev 2
- NIST SP 800-53 Rev 5
- NIST FIPS 203/204/205(2024 年后量子标准)
- NSA CNSA 2.0
- MITRE ATT&CK
- OWASP LLM Top 10 (2025)
- DoD 零信任战略
- CISA AI 安全指南
## 作品集背景
这是一系列涵盖云基础设施、应用程序安全以及威胁情报和响应的独立网络安全项目中的第三个。
| 项目 | 重点 |
|---|---|
| 项目 1 | 云基础设施架构和网络分段 |
| 项目 2 | 具有 API 安全控制的 安全 Web 应用开发 |
| 项目 3 | 威胁情报研究和事件响应文档记录 |
## 文档访问
完整的手册可应要求提供。请直接联系以获取访问权限。
## 作者
**Victoria N** — 网络分析师
GitHub: [victoriaalicex](https://github.com/victoriaalicex)
标签:AI安全, Chat Copilot, CSV导出, DNS 反向解析, 后量子密码学, 威胁情报, 安全运营, 开发者工具, 扫描框架