victoriaalicex/Emerging-TI-IR-Framework

GitHub: victoriaalicex/Emerging-TI-IR-Framework

该框架是一份映射 NIST 与 MITRE ATT&CK 的事件响应手册,专注于新兴 AI 安全威胁的检测、遏制与恢复。

Stars: 0 | Forks: 0

# 新兴威胁情报与事件响应框架 事件响应手册和威胁情报研究,涵盖新兴的 AI 安全威胁,并映射到 MITRE ATT&CK 和 NIST 框架。 这是一份正式的事件响应手册,旨在应对与高安全性运营环境相关的新兴和融合的网络安全威胁。作为独立研究作品集的一部分而开发,为担任网络防御职务做准备。 ## 概述 本文档采用威胁三元组方法——将三个新兴的攻击类别视为相互关联而非孤立的,这反映了对手在实际操作中的行为方式。该手册涵盖了检测、遏制、根除、恢复和事件后文档记录。 ## 应对的威胁类别 - **自主系统利用** —— 企业和政府环境中由 AI 驱动的自动化产生的新兴攻击面 - **通过后台进程的持久访问** —— 通过持续运行的自动化系统进行低可见性权限提升 - **长周期加密风险** —— 针对传统加密通信的国家级收集策略,旨在用于未来的解密 ## 文档结构 该手册遵循 NIST SP 800-61 事件响应生命周期,包括: - 执行摘要和威胁概述 - MITRE ATT&CK 技术映射 - 按严重程度划分的检测指标 - 五阶段响应手册 - 通知和上报链 - 与 NIST SP 800-53 对齐的预防性控制措施 - 涵盖 2025–2026 年活跃事件的现代威胁附录 - 完整的参考资料和框架引用 ## 参考框架 - NIST SP 800-61 Rev 2 - NIST SP 800-53 Rev 5 - NIST FIPS 203/204/205(2024 年后量子标准) - NSA CNSA 2.0 - MITRE ATT&CK - OWASP LLM Top 10 (2025) - DoD 零信任战略 - CISA AI 安全指南 ## 作品集背景 这是一系列涵盖云基础设施、应用程序安全以及威胁情报和响应的独立网络安全项目中的第三个。 | 项目 | 重点 | |---|---| | 项目 1 | 云基础设施架构和网络分段 | | 项目 2 | 具有 API 安全控制的 安全 Web 应用开发 | | 项目 3 | 威胁情报研究和事件响应文档记录 | ## 文档访问 完整的手册可应要求提供。请直接联系以获取访问权限。 ## 作者 **Victoria N** — 网络分析师 GitHub: [victoriaalicex](https://github.com/victoriaalicex)
标签:AI安全, Chat Copilot, CSV导出, DNS 反向解析, 后量子密码学, 威胁情报, 安全运营, 开发者工具, 扫描框架