Arooj-Rizvi/vortextech-cybersec-week4

GitHub: Arooj-Rizvi/vortextech-cybersec-week4

基于 NIST SP 800-61 框架构建的虚构数据泄露事件应急响应计划,用于学习与演示完整的安全事件响应流程。

Stars: 0 | Forks: 0

# 微型应急响应计划 — NovaCart 数据泄露事件 这是一个假设的泄露场景以及完整的应急响应计划,基于 **NIST 应急响应生命周期** 构建,是 Vortex Tech 网络安全实习计划的第 4 周(最终)交付成果。 ## 场景 **NovaCart** 是一家中型电子商务公司,部署了一项新的“订单历史记录”功能。为其提供支持的后端 API endpoint 缺少适当的身份验证检查,导致任何已登录的用户只需更改请求中的数字客户 ID,就可以查询*任何*客户的订单历史记录——包括全名、电子邮件、收货地址以及所存储支付卡的后四位数字。 ## 使用的框架 本计划遵循六阶段的 **NIST SP 800-61** 应急响应生命周期: 1. 准备 2. 检测与分析 3. 遏制 4. 根除 5. 恢复 6. 事件后活动(经验教训) 包含各阶段详细响应、沟通计划及预防措施的完整计划:[`incident-response-plan.md`](incident-response-plan.md) ## 结构 ``` vortextech-cybersec-week4/ ├── README.md └── incident-response-plan.md ``` Vortex Tech · 网络安全实习计划 · 第 4 周,共 4 周(最终)
标签:NIST标准, 学习资源, 安全文档, 库, 应急响应, 漏洞响应, 网络安全, 防御加固, 隐私保护