Muzaker-Khan/vortextech-cybersec-week4
GitHub: Muzaker-Khan/vortextech-cybersec-week4
基于 NIST 六阶段事件响应生命周期的网络安全实习项目最终提交文档,针对虚构的电商数据泄露场景提供结构化事件响应计划。
Stars: 0 | Forks: 0
# VortexTech 网络安全实习生 — 第 4 周:迷你事件响应计划
## 概述
本仓库包含我 VortexTech 网络安全实习生项目的第 4 周(最终)提交内容。任务是研究标准的事件响应框架,并将其应用于一个真实的、假设的数据泄露场景中——从而制定出一份结构化、专业的事件响应计划,而非通用的检查清单。
## 包含内容
- **Vortextech_task_4.pdf** — 完整的事件响应计划。
## 关于报告
该报告基于 NIST SP 800-61 事件响应生命周期(准备、检测与分析、遏制、根除、恢复和经验教训)构建,并将每个阶段应用于一个特定的虚构场景:由电子商务订单历史 API 上损坏的授权检查(BOLA/IDOR)引起的客户数据库泄露。
它包括:
- NIST 事件响应框架的详细剖析
- 带有架构图的详细、真实的泄露场景
- 针对该场景映射的逐阶段响应计划
- 内部沟通计划(通知谁,以及大概的时间)
- 与泄露根本原因直接相关的预防措施
## 如何查看
只需打开 **Vortextech_task_4.pdf** — 无需任何设置或依赖。
## 实习方向
网络安全实习生 — VortexTech
第 4 周,共 4 周(最终任务)
标签:IDOR, NIST标准, 安全教育, 安全文档, 库, 应急响应