y0ursherry/Design-a-Cyber-Incident-Response-Plan
GitHub: y0ursherry/Design-a-Cyber-Incident-Response-Plan
一个基于 Python 的勒索软件事件响应模拟工具,依据 NIST 和 MITRE ATT&CK 框架演示从检测到恢复的完整 IRP 流程。
Stars: 0 | Forks: 0
# 设计网络事件响应计划
#任务 5:网络事件响应计划与勒索软件模拟
本项目演示了一个与 NIST 和 MITRE ATT&CK 框架保持一致的结构化网络事件响应计划 (IRP)。它包含一个基于 Python 的模拟,用于模拟勒索软件攻击并执行自动化的遏制、根除和恢复程序。本项目在 Internee.pk 的网络安全实习期间开发。
## 事件响应生命周期
1. **准备:** 部署模拟生产资产并隔离离线备份。
2. **检测与分析:** 识别未经授权的文件加密和结构修改(`.locked` 扩展名签名)。
3. **遏制:** 隔离受影响的生产网络段,以防止横向移动。
4. **根除:** 清除勒索软件 payload 并撤销受损的 session token。
5. **恢复:** 使用安全、未受感染的离线备份安全地恢复生产状态。
## 如何运行模拟
1. 运行 Python 事件响应脚本:
```
python ir.py
```
标签:逆向工具