Blue Team Toolkit · NIST CSF 2.0

NIST CSF 2.0 для SOC

Операционный набор blue team: референс по шести функциям, самооценка зрелости и карта покрытия детектирования. Стек-агностично, ноль зависимостей, работает офлайн.

license MIT NIST CSF 2.0 MITRE ATT&CK dependencies zero stack agnostic

«Колёсико NIST» — это NIST Cybersecurity Framework 2.0: шесть функций по кругу — Govern · Identify · Protect · Detect · Respond · Recover — на которых описывают, чем занимается организация в части киберриска и насколько это зрело.

Набор переводит фреймворк на язык повседневной работы SOC: что делать по каждой функции, как измерять зрелость и какие use-case'ы детектирования уже закрыты. Везде указаны классы систем (SIEM, EDR/XDR, NDR, SOAR, IdP), а не конкретные продукты — подставьте свой стек.

Три инструмента
01

Операционный референс

Документ · шесть функций

Каждая функция как набор зон ответственности, контролей, метрик и уровней зрелости. Плюс модель из четырёх Tier'ов, дорожная карта по фазам, каталог метрик и матрица разграничения SOC / IT / бизнес.

6 функцийTier 1–4RACIдорожная картаметрики
nist-csf-soc-framework.html
02

Самооценка зрелости

Инструмент · интерактив

31 утверждение по шести функциям. Tier по каждой функции и общий уровень считаются на лету по принципу «слабого звена». Сводка копируется в отчёт, прогресс сохраняется локально.

31 чекlive Tierweakest-linkэкспорт сводки
soc-maturity-self-assessment.html
03

Карта покрытия

Воркшит · CSF × MITRE

37 use-case'ов детектирования и реагирования: категория CSF, источник данных, класс инструмента, техника MITRE ATT&CK. Статус Covered / Partial / Gap / N/A с живым счётчиком и экспортом в CSV.

37 UCMITRE ATT&CKстатусыCSV
csf-coverage-map.html
Как пользоваться
// цикл: понять → измерить → закрыть пробелы
01Прочитать референс — понять модель и зоны ответственности SOC.
02Пройти самооценку — зафиксировать текущий и целевой Tier по функциям.
03Заполнить карту покрытия — отметить статусы, выявить Gap'ы.
04Разрывы зрелости + Gap'ы детектов = backlog внедрения.
05Двигаться по дорожной карте (фазы 0–4), пересматривать раз в квартал.
Принципы
Zero deps

Каждый файл самодостаточен, без CDN и скриптов извне.

Offline-first

Работает без интернета, ничего не отправляет наружу.

Stack-agnostic

Классы инструментов вместо продуктов.

Privacy

Состояние хранится только в вашем браузере.