incident-response
10
总安装量
10
周安装量
#28978
全站排名
安装命令
npx skills add https://github.com/ed1s0nz/cyberstrikeai --skill incident-response
Agent 安装分布
gemini-cli
9
antigravity
9
github-copilot
9
amp
9
codex
9
kimi-cli
9
Skill 文档
å®å ¨äºä»¶ååº
æ¦è¿°
å®å ¨äºä»¶ååºæ¯å¤çå®å ¨äºä»¶çå ³é®æµç¨ãæ¬æè½æä¾å®å ¨äºä»¶ååºçæ¹æ³ãå·¥å ·åæä½³å®è·µã
ååºæµç¨
1. åå¤é¶æ®µ
åå¤å·¥ä½ï¼
- 建ç«ååºå¢é
- å¶å®ååºè®¡å
- åå¤å·¥å ·åèµæº
- 建ç«éä¿¡æ¸ é
2. è¯å«é¶æ®µ
è¯å«äºä»¶ï¼
- çæ§åè¦
- å¼å¸¸æ£æµ
- æ¥å¿åæ
- ç¨æ·æ¥å
3. éå¶é¶æ®µ
éå¶æªæ½ï¼
- é离åå½±åç³»ç»
- ç¦ç¨è´¦æ·
- 黿ç½ç»è¿æ¥
- å¤ä»½è¯æ®
4. æ¸ é¤é¶æ®µ
æ¸ é¤å¨èï¼
- ç§»é¤æ¶æè½¯ä»¶
- ä¿®å¤æ¼æ´
- éç½®åè¯
- æ¸ çåé¨
5. æ¢å¤é¶æ®µ
æ¢å¤ç³»ç»ï¼
- æ¢å¤å¤ä»½
- éªè¯ç³»ç»å®æ´æ§
- çæ§ç³»ç»
- 鿥æ¢å¤æå¡
6. æ»ç»é¶æ®µ
æ»ç»ç»éªï¼
- äºä»¶æ¥å
- ç»éªæè®
- æ¹è¿æªæ½
- æ´æ°æµç¨
å·¥å ·ä½¿ç¨
æ¥å¿åæ
使ç¨Splunkï¼
# æç´¢æ¥å¿
index=security event_type="failed_login"
# ç»è®¡åæ
index=security | stats count by src_ip
# æ¶é´åºååæ
index=security | timechart count by event_type
使ç¨ELKï¼
# Elasticsearchæ¥è¯¢
GET /logs/_search
{
"query": {
"match": {
"event_type": "malware"
}
}
}
åè¯å·¥å ·
使ç¨Volatilityï¼
# åæå
åéå
volatility -f memory.dump imageinfo
# ååºè¿ç¨
volatility -f memory.dump --profile=Win7SP1x64 pslist
# æåè¿ç¨å
å
volatility -f memory.dump --profile=Win7SP1x64 memdump -p 1234 -D output/
使ç¨Autopsyï¼
# å¯å¨Autopsy
# å建æ¡ä¾
# æ·»å è¯æ®
# åææ°æ®
ç½ç»åæ
使ç¨Wiresharkï¼
# æè·æµé
wireshark -i eth0
# åæPCAPæä»¶
wireshark -r capture.pcap
# è¿æ»¤æµé
# æ¾ç¤ºè¿æ»¤å¨: ip.addr == 192.168.1.100
# æè·è¿æ»¤å¨: host 192.168.1.100
使ç¨tcpdumpï¼
# æè·æµé
tcpdump -i eth0 -w capture.pcap
# åææµé
tcpdump -r capture.pcap -A
äºä»¶ç±»å
æ¶æè½¯ä»¶
ååºæ¥éª¤ï¼
- é离åå½±åç³»ç»
- æ¶éæ ·æ¬
- åææ¶æè½¯ä»¶
- æ¸ é¤å¨è
- ä¿®å¤æ¼æ´
å·¥å ·ï¼
- VirusTotal
- Cuckoo Sandbox
- YARAè§å
æ°æ®æ³é²
ååºæ¥éª¤ï¼
- 确认æ³é²èå´
- éå¶æ³é²
- è¯ä¼°å½±å
- éç¥ç¸å ³æ¹
- ä¿®å¤æ¼æ´
æ£æ¥é¡¹ç®ï¼
- æ³é²æ°æ®é
- åå½±åç¨æ·
- æ³é²æ¸ é
- æ°æ®æææ§
æç»æå¡
ååºæ¥éª¤ï¼
- 确认æ»å»ç±»å
- å¯ç¨é²æ¤æªæ½
- è¿æ»¤æ¶ææµé
- çæ§ç³»ç»ç¶æ
- æ¢å¤æ£å¸¸æå¡
鲿¤æªæ½ï¼
- DDoS鲿¤æå¡
- æµéæ¸ æ´
- éæµæªæ½
- CDN鲿¤
æªææè®¿é®
ååºæ¥éª¤ï¼
- ç¦ç¨åå½±åè´¦æ·
- éç½®åè¯
- æ£æ¥è®¿é®æ¥å¿
- è¯ä¼°æ°æ®è®¿é®
- ä¿®å¤æ¼æ´
æ£æ¥é¡¹ç®ï¼
- è®¿é®æ¶é´
- 访é®å 容
- è®¿é®æ¥æº
- æ°æ®ä¿®æ¹
ååºæ¸ å
åå¤é¶æ®µ
- 建ç«ååºå¢é
- å¶å®ååºè®¡å
- åå¤å·¥å ·
- 建ç«éä¿¡æ¸ é
è¯å«é¶æ®µ
- 确认äºä»¶
- æ¶éä¿¡æ¯
- è¯ä¼°å½±å
- è®°å½æ¶é´çº¿
éå¶é¶æ®µ
- é离系ç»
- ç¦ç¨è´¦æ·
- é»æè¿æ¥
- å¤ä»½è¯æ®
æ¸ é¤é¶æ®µ
- ç§»é¤å¨è
- ä¿®å¤æ¼æ´
- éç½®åè¯
- éªè¯æ¸ é¤
æ¢å¤é¶æ®µ
- æ¢å¤ç³»ç»
- éªè¯å®æ´æ§
- çæ§ç³»ç»
- æ¢å¤æå¡
æ»ç»é¶æ®µ
- ç¼åæ¥å
- æ»ç»ç»éª
- æ¹è¿æªæ½
- æ´æ°æµç¨
æä½³å®è·µ
1. åå¤
- 建ç«ååºå¢é
- å¶å®ååºè®¡å
- 宿æ¼ç»
- åå¤å·¥å ·
2. ååº
- å¿«éååº
- ç³»ç»åå¤ç
- è®°å½æææä½
- ä¿æ¤è¯æ®
3. æ²é
- å 鍿²é
- å¤é¨éç¥
- ç¶ææ´æ°
- äºåæ¥å
4. æ¹è¿
- äºä»¶åæ
- æµç¨æ¹è¿
- å·¥å ·æ´æ°
- å¹è®æå
注æäºé¡¹
- å¿«éååº
- ä¿æ¤è¯æ®
- è®°å½æä½
- éµå®æ³å¾æ³è§