tech-76/incident-response-documentation
GitHub: tech-76/incident-response-documentation
一套新手友好的事件响应文档和 playbook 集合,帮助 IT 支持与初级安全岗位规范化处理钓鱼、恶意软件、账号被盗等常见安全事件。
Stars: 0 | Forks: 0
# 事件响应文档
## 概述
本仓库包含适合 IT 支持和初级网络安全岗位的新手友好型事件响应文档和 playbook。
重点关注常见安全事件的识别、记录、上报以及支持响应工作。
## 包含的文件
| 文件 | 描述 |
|---|---|
| `incident-response-plan.md` | 基本的事件响应流程 |
| `phishing-incident-playbook.md` | 钓鱼响应工作流 |
| `malware-alert-playbook.md` | 恶意软件警报响应工作流 |
| `account-compromise-playbook.md` | 账号被盗响应工作流 |
| `incident-ticket-template.md` | 可复用的事件工单模板 |
## 展示的技能
- 事件响应意识
- 安全工单记录
- 上报流程
- 钓鱼和账号被盗分类处理
- 安全事件期间的用户支持
标签:IT支持, PB级数据处理, 安全运维, 库, 应急响应, 文档与手册, 网络安全, 网络安全研究, 防御加固, 隐私保护