<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Incident-Response on PlumePHP</title><link>https://plumephp.com/tags/incident-response/</link><description>Recent content in Incident-Response on PlumePHP</description><generator>Hugo</generator><language>zh-CN</language><lastBuildDate>Tue, 01 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://plumephp.com/tags/incident-response/index.xml" rel="self" type="application/rss+xml"/><item><title>DevOps 事件响应体系：On-Call 轮值、MTTR 优化与事后复盘</title><link>https://plumephp.com/devops-incident-response/</link><pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate><guid>https://plumephp.com/devops-incident-response/</guid><description>&lt;p&gt;构建高可用线上系统，不仅需要稳健架构，更需要成熟的事件响应体系。团队能否在黄金时间内快速定位、止损、恢复，直接决定用户体验与业务损失。本文系统拆解 DevOps 事件响应六大核心模块，辅以可落地的配置代码。&lt;/p&gt;</description></item><item><title>告警设计与事件响应：降噪、分级、值班与事后复盘</title><link>https://plumephp.com/alerting-design-incident-response/</link><pubDate>Thu, 13 Aug 2026 12:10:00 +0800</pubDate><guid>https://plumephp.com/alerting-design-incident-response/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;好的告警是「不打扰」，坏的通知是「狼来了」。&lt;/strong&gt; 当 PagerDuty 每天响 50 次，团队 3 周内就会学会忽略所有告警——包括真正重要的那个。告警设计的终极目标是：每一次通知都值得被打断。&lt;/p&gt;</description></item><item><title>信息安全与云安全专题</title><link>https://plumephp.com/posts/security/</link><pubDate>Thu, 13 Aug 2026 10:31:00 +0800</pubDate><guid>https://plumephp.com/posts/security/</guid><description>&lt;blockquote&gt;
&lt;p&gt;构建纵深防御体系：从代码安全到云原生安全运营的完整实践指南。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id="专题概述"&gt;专题概述&lt;/h2&gt;
&lt;p&gt;安全不再是事后补救，而是贯穿软件生命周期的核心工程实践。本专题从 &lt;strong&gt;Web 应用安全基础&lt;/strong&gt; 出发，覆盖 OWASP Top 10（XSS、CSRF、SQL 注入、不安全的反序列化等）的防御方案；延伸至 &lt;strong&gt;安全开发生命周期（SDL）&lt;/strong&gt;，涵盖静态/动态代码安全分析（SAST/DAST/SCA）、依赖漏洞扫描、安全编码规范；深入 &lt;strong&gt;云原生安全&lt;/strong&gt;，包括容器安全（Docker/Kubernetes Pod Security）、网络隔离（Network Policy/Service Mesh）、密钥管理（Vault/外部密钥管理器）、以及 &lt;strong&gt;零信任架构&lt;/strong&gt; 的设计与落地；还覆盖 &lt;strong&gt;现代密码学&lt;/strong&gt;（AES-GCM、TLS 1.3、后量子密码）、&lt;strong&gt;AI/LLM 安全&lt;/strong&gt;（Prompt Injection、模型安全）、&lt;strong&gt;供应链安全&lt;/strong&gt;（SLSA、SBOM、Sigstore）、&lt;strong&gt;隐私计算&lt;/strong&gt;（联邦学习、差分隐私、TEE）等前沿领域；同时包含 &lt;strong&gt;渗透测试方法论&lt;/strong&gt;、红蓝对抗演练、&lt;strong&gt;安全运营中心（SOC）&lt;/strong&gt; 建设、&lt;strong&gt;应急响应与数字取证&lt;/strong&gt; 等企业级安全实践。&lt;/p&gt;</description></item><item><title>SIEM 与安全运营中心（SOC）建设</title><link>https://plumephp.com/security-siem-soc/</link><pubDate>Thu, 13 Aug 2026 10:00:00 +0800</pubDate><guid>https://plumephp.com/security-siem-soc/</guid><description>&lt;h2 id="开篇soc网络安全的神经中枢"&gt;开篇：SOC——网络安全的神经中枢&lt;/h2&gt;
&lt;p&gt;安全运营中心（Security Operations Center, SOC）是企业网络安全防御体系的核心。一个成熟的 SOC 能够 7×24 小时监控网络威胁、检测异常行为、响应安全事件、 Hunting 未知威胁。而 SIEM（Security Information and Event Management）系统是 SOC 的技术基石，负责收集、归一化、关联分析海量安全日志。&lt;/p&gt;</description></item><item><title>应急响应与数字取证</title><link>https://plumephp.com/security-incident-response/</link><pubDate>Thu, 13 Aug 2026 10:00:00 +0800</pubDate><guid>https://plumephp.com/security-incident-response/</guid><description>&lt;h2 id="开篇应急响应是安全能力的最终考验"&gt;开篇：应急响应是安全能力的最终考验&lt;/h2&gt;
&lt;p&gt;当检测系统发出告警、当勒索软件加密了核心业务数据、当 APT 组织已经在网络中潜伏数月——应急响应（Incident Response, IR）的能力决定了损失的大小。一个成熟的应急响应流程能够将 MTTR（平均响应时间）从数天缩短到数小时，将业务影响降到最低。&lt;/p&gt;</description></item></channel></rss>