Gitsimbanyi2/csirt-incident-response
GitHub: Gitsimbanyi2/csirt-incident-response
该作品集提供面向金融与公共部门的企业 CSIRT 组织架构、事件响应 playbook、数字取证程序及监管通报工作流的完整运营文档与参考模型。
Stars: 0 | Forks: 0
# csirt-incident-response
计算机安全事件响应团队 (CSIRT) — 响应、协调与恢复作品集。
======================================================================================================================================
# CSIRT 事件响应作品集
## 概述
本仓库展示了面向金融和公共部门环境的企业 CSIRT 组织架构、事件响应 playbook、利益相关者协调、数字取证程序以及监管通报工作流。
本作品集展示了用于建立和运行高效的计算机安全事件响应团队的文档和运营模型。
## 涵盖领域
* CSIRT 章程、角色与职责
* 事件分类与优先级划分
* 勒索软件与数据泄露响应
* 数字证据处理与监管链
* 利益相关者与监管机构沟通
* 事件后审查与经验教训
* CSIRT–SOC 协调模型
## 框架与标准
* NIST SP 800-61 — 计算机安全事件处理指南
* ISO/IEC 27035 — 信息安全事件管理
* SANS 事件处理手册
* FIRST CSIRT 服务框架
* GDPR / 本地数据保护通报要求
## 技术与工具
* 取证:FTK、Autopsy、Volatility、KAPE
* 证据:写保护设备、取证镜像工作站
* 沟通:安全 war-room 频道、状态页工具
* 工单系统:ServiceNow、Jira、用于案例管理的 TheHive
* 威胁情报:VirusTotal、用于 IOC 丰富化的 MISP
## 仓库结构
### 组织
CSIRT 章程、团队结构、on-call 轮换以及升级授权。
### playbooks
针对勒索软件、数据泄露和 DDoS 场景的分步响应程序。
### 协调
利益相关者沟通矩阵、监管通报模板。
### forensics
数字证据收集、保存与监管链程序。
## 核心能力
| 领域 | 能力 |
|--------|--------------|
| 领导力 | IR 计划治理、高管简报、危机管理 |
| 响应 | 遏制、根除、恢复编排 |
| 取证 | 磁盘/内存分析、时间线重建 |
| 协调 | 法务、公关、监管机构和供应商联络 |
| 改进 | 事件后审查、playbook 更新、桌面演练指导 |
## 作者
Gitsimbanyi Prosper
高级经理 | 网络安全 | CSIRT | 事件响应
标签:CSIRT, PB级数据处理, 事件管理, 合规与通知, 安全运维, 库, 应急响应, 数字取证, 自动化脚本