tech-76/incident-response-documentation

GitHub: tech-76/incident-response-documentation

一套新手友好的事件响应文档和 playbook 集合,帮助 IT 支持与初级安全岗位规范化处理钓鱼、恶意软件、账号被盗等常见安全事件。

Stars: 0 | Forks: 0

# 事件响应文档 ## 概述 本仓库包含适合 IT 支持和初级网络安全岗位的新手友好型事件响应文档和 playbook。 重点关注常见安全事件的识别、记录、上报以及支持响应工作。 ## 包含的文件 | 文件 | 描述 | |---|---| | `incident-response-plan.md` | 基本的事件响应流程 | | `phishing-incident-playbook.md` | 钓鱼响应工作流 | | `malware-alert-playbook.md` | 恶意软件警报响应工作流 | | `account-compromise-playbook.md` | 账号被盗响应工作流 | | `incident-ticket-template.md` | 可复用的事件工单模板 | ## 展示的技能 - 事件响应意识 - 安全工单记录 - 上报流程 - 钓鱼和账号被盗分类处理 - 安全事件期间的用户支持
标签:IT支持, PB级数据处理, 安全运维, 库, 应急响应, 文档与手册, 网络安全, 网络安全研究, 防御加固, 隐私保护