y0ursherry/Design-a-Cyber-Incident-Response-Plan

GitHub: y0ursherry/Design-a-Cyber-Incident-Response-Plan

一个基于 Python 的勒索软件事件响应模拟工具,依据 NIST 和 MITRE ATT&CK 框架演示从检测到恢复的完整 IRP 流程。

Stars: 0 | Forks: 0

# 设计网络事件响应计划 #任务 5:网络事件响应计划与勒索软件模拟 本项目演示了一个与 NIST 和 MITRE ATT&CK 框架保持一致的结构化网络事件响应计划 (IRP)。它包含一个基于 Python 的模拟,用于模拟勒索软件攻击并执行自动化的遏制、根除和恢复程序。本项目在 Internee.pk 的网络安全实习期间开发。 ## 事件响应生命周期 1. **准备:** 部署模拟生产资产并隔离离线备份。 2. **检测与分析:** 识别未经授权的文件加密和结构修改(`.locked` 扩展名签名)。 3. **遏制:** 隔离受影响的生产网络段,以防止横向移动。 4. **根除:** 清除勒索软件 payload 并撤销受损的 session token。 5. **恢复:** 使用安全、未受感染的离线备份安全地恢复生产状态。 ## 如何运行模拟 1. 运行 Python 事件响应脚本: ``` python ir.py ```
标签:逆向工具