RachelKhoza/cloud-incident-response-runbooks
GitHub: RachelKhoza/cloud-incident-response-runbooks
一套标准化的云安全事件响应手册,附带 dry-run 自动化辅助脚本,帮助团队在密钥泄露、存储暴露等云安全事件中快速、规范地执行响应操作。
Stars: 0 | Forks: 0
# 云事件响应手册
实用的云事件响应手册,附带安全的辅助自动化脚本。
本仓库涵盖密钥泄露、存储暴露、可疑的 IAM 变更以及易受攻击的容器部署。每本手册都采用相同的结构,以便响应人员在高压事件期间无需依赖记忆即可快速行动。
## 目录
```
runbooks/ Incident playbooks with repeatable sections
docs/github-actions/validate.yml GitHub Actions workflow template
scripts/collect_context.sh Bash helper for safe evidence collection
src/cloud_ir_runbooks/ Python validation and response planning code
templates/post-incident-review.md Review template after containment
templates/tabletop-exercise.md Practice exercise checklist
controls/control-map.yml Mapping from runbooks to common controls
tests/ Unit tests for runbook structure and dry-run behavior
```
## 手册覆盖范围
- 密钥泄露响应。
- 公共存储暴露。
- 可疑的 IAM 变更。
- 易受攻击的容器镜像部署。
## 快速开始
验证手册结构:
```
PYTHONPATH=src python3 -m cloud_ir_runbooks validate runbooks
```
生成 dry-run 行动计划:
```
PYTHONPATH=src python3 -m cloud_ir_runbooks plan leaked-secret --cloud aws
```
运行测试:
```
PYTHONPATH=src python3 -m unittest discover -s tests
```
## 优先执行 Dry-run
辅助脚本默认输出 dry-run 结果。它们展示了响应人员应考虑的检查和遏制命令,但除非操作员明确选择执行,否则它们不会更改云资源。
## 为什么这很重要
安全工具只有在团队能够清晰响应时才具有价值。这些手册展示了遏制、证据处理、沟通、恢复和持续改进,且不会暴露任何特定于雇主的信息。
标签:Python, Shell, StruQ, 剧本, 安全运营, 库, 应急响应, 应用安全, 扫描框架, 无后门, 运维自动化, 逆向工具