SmittyStuff/incident-response-plan-demo
GitHub: SmittyStuff/incident-response-plan-demo
一个符合 NIST/ISO/SOC 2 标准的事件响应计划与桌面模拟演示模板,以 BEC 场景为例提供完整的五阶段响应手册、多语言证据工件和可复用的 IR 交付物参考。
Stars: 0 | Forks: 0
# 事件响应计划与桌面模拟 — 演示
这是一个独立、单页面的**事件响应计划**与**桌面模拟**演示,适用于一家虚构的中型 SaaS 公司。
该演示围绕**冒充 CEO 的网络钓鱼 → 商业电子邮件入侵 (BEC)** 场景构建,并符合
**NIST SP 800-61r2**、**ISO/IEC 27035** 和 **SOC 2 CC7.1–CC7.5** 标准:
- **IR 程序与环境**、**SEV1–SEV4 严重性矩阵**(标准、SLA、
升级机制),以及涵盖事件指挥官、技术、沟通、法务
和高管角色的 **RACI** 矩阵。
- **5 阶段响应手册** — 准备 → 检测与分析 →
遏制 → 根除与恢复 → 事后分析 — 每个阶段均为一个可展开的
编号序列,并附带其产生的证据工件。
- **桌面模拟** — 一个包含 17 个注入点的 BEC 事件逐分钟 (T+00…) 时间线,附带 MTTD/MTTR 指标和事后改进跟踪器。
- **自动化与证据即代码** — 同一事件分别在 **Bash (AWS
CLI)**、**PowerShell (Microsoft 365 / Defender)**、**Python**(指标 + 报告
生成)和 **SQL**(SIEM 分析)中处理,此外还包含生命周期/升级图
和电子表格跟踪器工件。
方法论源自 **NIST SP 800-61r2**、**ISO/IEC 27035** 和 **SOC 2**
系统运维标准 (CC7.x)。
## 🔗 在线演示
**https://smittystuff.github.io/incident-response-plan-demo/**
## 关于
本公司 (NovaCrest Cloud)、事件、人员及所有数据均为
**虚构**,仅用于演示方法论和交付物。
## 技术
只需一个 `index.html` 文件 — 无需构建步骤,无需依赖。所有的样式和
交互功能(严重性矩阵、RACI、可展开的阶段响应手册、桌面
时间线过滤器、代码标签页和内联 SVG 图表)均为内联的原生
HTML/CSS/JS,因此可以部署在任意提供静态文件托管的环境中。
## 本地运行
```
python3 -m http.server 8080
# 然后访问 http://localhost:8080
```
本作品是 Steven Smith(信息安全顾问)作品集的一部分。
标签:AI合规, BEC, 合规标准, 后端开发, 多模态安全, 多线程, 应急响应计划, 应用安全, 数字取证, 数据可视化, 桌面推演, 自动化脚本, 逆向工具, 静态前端