vtino17/incident-response-playbooks

GitHub: vtino17/incident-response-playbooks

一套企业级事件响应框架,整合了标准响应流程、取证脚本、SIEM 查询库和报告模板,帮助安全运营团队快速规范化地处置各类安全事件。

Stars: 0 | Forks: 0

# 事件响应 Playbook 面向安全运营团队的企业级事件响应框架,包含 playbook、取证收集脚本、SIEM 查询库、证据管理模板和沟通模板。 ## 结构 ``` incident-response-playbooks/ playbooks/ Incident-specific response procedures scripts/windows/ Windows forensics acquisition scripts/linux/ Linux forensics acquisition scripts/network/ Network evidence collection forensics/ Analysis scripts and decoders queries/splunk/ Splunk SPL detection queries queries/elastic/ Elasticsearch EQL/KQL queries queries/wazuh/ Wazuh decoder and rule XML templates/reports/ Incident report templates templates/communication/ Stakeholder notification templates evidence/ Evidence handling procedures docs/ Operational documentation ``` ## 快速开始 ``` git clone https://github.com/vtino17/incident-response-playbooks.git cd incident-response-playbooks # 针对勒索软件事件 cat playbooks/ransomware.md # 收集 Windows 取证 sudo python scripts/windows/collect_evidence.ps1 # 查询 SIEM 以获取 IOC cat queries/splunk/ioc_hunting.spl ``` ## Playbook - 勒索软件响应 - 钓鱼攻击调查 - 数据泄露遏制 - DDoS 缓解 - 内部威胁 - 恶意软件爆发 - 未经授权的访问 - 商业邮件入侵 ## 许可证 MIT
标签:AI合规, Libemu, 逆向工具, 防御加固