Amitesh2022/resilience-desk

GitHub: Amitesh2022/resilience-desk

一个基于 Angular 构建的 NIS2 关键服务事件响应与恢复协调工作区,将事件指挥、系统登记和控制证据集中管理以支持合规问责。

Stars: 0 | Forks: 0

# ResilienceDesk ResilienceDesk 是一个围绕 NIS2 运营问责制设计的 essential-service 网络响应工作区。它将 incident command、system ownership、control evidence 和恢复进度集中在一起。 [观看已验证的产品演示](docs/demo.webm) ## 业务问题与用户 受监管的组织需要协调一致的响应证据,而不是另一个孤立的告警屏幕。安全运营团队、服务负责人、风险主管和高管使用 ResilienceDesk 来了解影响并展示可问责的恢复情况。 ## 关键工作流 - 在准备就绪的同时,监控活跃且严重的事件。 - 通过 triage、containment、恢复和关闭推进响应。 - 声明带有 severity、scenario、负责人和资产范围的已验证事件。 - 搜索 essential-system register。 - 添加系统并暴露缺失的 control evidence。 ## Angular 技术亮点 Standalone routed components、injected domain service、signals 和 computed readiness、严格类型的 reactive forms、OnPush change detection、现代 template control flow、SSR/prerender 配置以及 TestBed 验证。 ## 架构与状态流 `ResilienceStore` 集中了基于 signal 的事件、系统和状态转换。Routed views 注入服务并将临时的 form/search 状态保存在本地,避免了手动订阅。 ## 无障碍与响应式行为 表单提供标签和 inline validation,状态绝不仅通过颜色区分,导航原生支持键盘操作,并且表格在小屏幕上会简化为必要的字段。 ## 运行与验证 ``` npm ci npm test -- --watch=false npm run build npm start ``` ## 结构 - `src/app/clinic.store.ts` — 事件和系统 domain service - `src/app/overview.ts` — 响应概述 - `src/app/appointments.ts` — 类型化事件声明 - `src/app/patients.ts` — 系统 register - `src/app/app.routes.ts` — 路由产品区域 ## 权衡与路线图 威胁和控制数据仅用于说明。生产环境的工作包括 SIEM ingestion、身份和角色、evidence signing、notification timers、监管报告、引导式 playbook 执行、事后审查以及不可变的 audit trails。
标签:Angular, Grype, NIS2合规, 业务韧性, 云安全态势管理, 前端应用, 自动化攻击, 运营问责