RachelKhoza/cloud-incident-response-runbooks

GitHub: RachelKhoza/cloud-incident-response-runbooks

一套标准化的云安全事件响应手册,附带 dry-run 自动化辅助脚本,帮助团队在密钥泄露、存储暴露等云安全事件中快速、规范地执行响应操作。

Stars: 0 | Forks: 0

# 云事件响应手册 实用的云事件响应手册,附带安全的辅助自动化脚本。 本仓库涵盖密钥泄露、存储暴露、可疑的 IAM 变更以及易受攻击的容器部署。每本手册都采用相同的结构,以便响应人员在高压事件期间无需依赖记忆即可快速行动。 ## 目录 ``` runbooks/ Incident playbooks with repeatable sections docs/github-actions/validate.yml GitHub Actions workflow template scripts/collect_context.sh Bash helper for safe evidence collection src/cloud_ir_runbooks/ Python validation and response planning code templates/post-incident-review.md Review template after containment templates/tabletop-exercise.md Practice exercise checklist controls/control-map.yml Mapping from runbooks to common controls tests/ Unit tests for runbook structure and dry-run behavior ``` ## 手册覆盖范围 - 密钥泄露响应。 - 公共存储暴露。 - 可疑的 IAM 变更。 - 易受攻击的容器镜像部署。 ## 快速开始 验证手册结构: ``` PYTHONPATH=src python3 -m cloud_ir_runbooks validate runbooks ``` 生成 dry-run 行动计划: ``` PYTHONPATH=src python3 -m cloud_ir_runbooks plan leaked-secret --cloud aws ``` 运行测试: ``` PYTHONPATH=src python3 -m unittest discover -s tests ``` ## 优先执行 Dry-run 辅助脚本默认输出 dry-run 结果。它们展示了响应人员应考虑的检查和遏制命令,但除非操作员明确选择执行,否则它们不会更改云资源。 ## 为什么这很重要 安全工具只有在团队能够清晰响应时才具有价值。这些手册展示了遏制、证据处理、沟通、恢复和持续改进,且不会暴露任何特定于雇主的信息。
标签:Python, Shell, StruQ, 剧本, 安全运营, 库, 应急响应, 应用安全, 扫描框架, 无后门, 运维自动化, 逆向工具