devsecforge/incident-response-automation-playbooks

GitHub: devsecforge/incident-response-automation-playbooks

一套 SOAR 风格的安全事件响应自动化剧本,覆盖告警分诊、经批准的遏制操作及证据收集,帮助安全分析师减少重复流程并保持监管链完整。

Stars: 0 | Forks: 0

# 🚨 事件响应自动化剧本 *作者:S. Naz · 网络安全、云与 AI 安全负责人* 这些自动化剧本能够将警报从分诊推进到遏制阶段,无需分析师每次都重复执行相同的步骤。 ![SOAR](https://img.shields.io/badge/SOAR-1F4E79?style=flat-square) ![事件响应](https://img.shields.io/badge/Incident_Response-D22730?style=flat-square) ![Python](https://img.shields.io/badge/Python-3776AB&logo=python&logoColor=white?style=flat-square) ![自动化](https://img.shields.io/badge/Automation-00A36C?style=flat-square) ## 内容详情 - 针对最高频警报类型的分诊剧本:网络钓鱼报告、恶意软件检测、异常登录 - 自动化遏制操作 —— 隔离主机、禁用账户、撤销 token —— 均需经过分析师批准 - 将证据收集步骤固化到每个剧本中,确保监管链不会被遗漏 - 根据剧本自身的操作日志生成事件后时间线 ## 核心实践 - 每一个自动化操作都是可逆的,或者需要明确的批准 —— 没有任何剧本会盲目执行 - 剧本实行版本控制,并在上线前针对桌面推演场景进行了测试 ## 状态 - 积极维护中 —— 正在将覆盖范围扩展至云原生事件类型。 *这是 [devsecforge](https://github.com/devsecforge/devsecforge) 开源安全计划的一部分 —— 已完成框架映射,注重实践,并正在积极扩展中。*
标签:PB级数据处理, Python, SOAR, 安全运维, 库, 应急响应, 无后门, 自动化剧本, 逆向工具