快速事件响应(FIR)
2020-06-26 本文已影响0人
Threathunter
来源:https://github.com/certsocietegenerale/FIR
https://www.enisa.europa.eu/topics/csirt-cert-services/community-projects/incident-handling-automation
响应方法:
https://github.com/certsocietegenerale/IRM/tree/master/EN
FIR (Fast Incident Response)是一个以敏捷和速度为设计理念的网络安全事件管理平台。它可以方便地创建、跟踪和报告网络安全事件。
FIR适用于需要跟踪网络安全事件(csirt、CERTs、SOCs等)的任何人。它是为适应我们的需求和我们团队的习惯而定制的,但是在发布之前,我们花了大量的努力使它尽可能的通用,这样世界上的其他团队也可以使用它,并根据他们的需要进行定制。