IBM-Internship-Program/Cybersecurity-Policy-incident-Response-Plan-for-a-Small-Business
GitHub: IBM-Internship-Program/Cybersecurity-Policy-incident-Response-Plan-for-a-Small-Business
一个零依赖的单文件浏览器模拟程序,让用户在勒索软件事件场景中亲身体验网络安全事件响应的五阶段决策流程。
Stars: 0 | Forks: 0
# 事件爆发日 — Bri's Boutique
这是一个基于浏览器的单文件模拟程序,模拟了一家小企业在经历勒索软件事件时的应对过程。你将扮演店主。你的每一个选择都会实时更新系统仪表板、业务健康度指标和事件日志,并在最后汇总生成一份带有评分的事件后报告。
它是《网络安全策略与事件响应计划》书面文档的配套实践工具——涵盖相同的五个阶段,遵循相同的最佳实践,但不再是枯燥的文档阅读,而是让你在模拟场景中亲身体验。
## 运行方式
无需构建步骤、无需安装、无需服务器。
1. 下载 `incident-response-simulation.html`
2. 在任何现代浏览器中打开它(Chrome、Firefox、Safari、Edge)
就这样——所有的代码(HTML、CSS 和 JavaScript)都包含在这一个文件里。
## 模拟内容
该场景以一封钓鱼邮件为起点,逐步演变为波及全店的勒索软件事件,整个过程围绕标准的事件响应生命周期展开:
| 阶段 | 你的任务 |
|---|---|
| **Identify(识别)** | 辨认出勒索信,并察觉其他位置的关联症状 |
| **Contain(遏制)** | 在其进一步扩散之前,决定联系谁以及断开哪些连接 |
| **Eradicate(根除)** | 清除攻击者的实际访问权限,而不仅是表面症状 |
| **Recover(恢复)** | 在重新对顾客开放前,验证系统是否已清理干净 |
| **Review(总结)** | 决定是否——以及如何——从本次事件中吸取教训 |
在全部 9 个决策点中,你都有一个倒计时和三个选项:一个符合最佳实践,一个是部分/中等程度的响应,还有一个则是明显的失误。如果倒计时耗尽,系统会自动选择最差的选项,因为在真实的事件中,犹豫不决同样需要付出代价。
## 实时更新的内容
- **业务健康度指标** — 根据每个决策的合理程度,扣除不同数值的健康度
- **系统面板** — 包含五个系统(POS、电子邮件、共享驱动器、网站、员工笔记本电脑),它们的状态会根据你的操作在 在线 / 降级 / 被入侵 / 被隔离 之间切换
- **事件日志** — 带有时间戳的每项操作记录,采用真实响应日志的样式
- **阶段追踪器** — 展示你当前处于五阶段生命周期中的哪个位置
## 成绩报告单
在模拟结束时,你将获得:
- 一个字母评级(A–D),取决于有多少选择符合了最佳实践
- 最终的业务健康度百分比
- 对每一个决策的全面回顾,在非最佳选择旁边会显示推荐的最佳实践选项
点击 **“重新运行模拟”** 即可重置并尝试不同的选择。
## 自定义设置
所有与内容相关的数据都存放在 `