Muzaker-Khan/vortextech-cybersec-week4

GitHub: Muzaker-Khan/vortextech-cybersec-week4

基于 NIST 六阶段事件响应生命周期的网络安全实习项目最终提交文档,针对虚构的电商数据泄露场景提供结构化事件响应计划。

Stars: 0 | Forks: 0

# VortexTech 网络安全实习生 — 第 4 周:迷你事件响应计划 ## 概述 本仓库包含我 VortexTech 网络安全实习生项目的第 4 周(最终)提交内容。任务是研究标准的事件响应框架,并将其应用于一个真实的、假设的数据泄露场景中——从而制定出一份结构化、专业的事件响应计划,而非通用的检查清单。 ## 包含内容 - **Vortextech_task_4.pdf** — 完整的事件响应计划。 ## 关于报告 该报告基于 NIST SP 800-61 事件响应生命周期(准备、检测与分析、遏制、根除、恢复和经验教训)构建,并将每个阶段应用于一个特定的虚构场景:由电子商务订单历史 API 上损坏的授权检查(BOLA/IDOR)引起的客户数据库泄露。 它包括: - NIST 事件响应框架的详细剖析 - 带有架构图的详细、真实的泄露场景 - 针对该场景映射的逐阶段响应计划 - 内部沟通计划(通知谁,以及大概的时间) - 与泄露根本原因直接相关的预防措施 ## 如何查看 只需打开 **Vortextech_task_4.pdf** — 无需任何设置或依赖。 ## 实习方向 网络安全实习生 — VortexTech 第 4 周,共 4 周(最终任务)
标签:IDOR, NIST标准, 安全教育, 安全文档, 库, 应急响应