本文是一篇系统化知识综述(SoK),旨在解决网络安全事件响应领域缺乏统一框架来系统组织累积知识的问题。事件响应涉及技术、人机交互、组织理论和人为因素等多个领域,需要一个综合性的视角。作者通过对417篇学术文献和40篇非科学出版物的系统回顾,推导出“网络安全事件响应影响因素分类法”(CIR-IF Taxonomy)。该分类法将现有的实证研究结果纳入其中,提供了从1999年到2024年中期的全面知识概览。作者还将该分类法与七种既有的科学框架以及NIST SP 800-61r3事件响应概况中引用的NIST网络安全框架要素进行了系统比较。比较结果显示,CIR-IF分类法在事件响应驱动和塑造因素方面提供了更丰富、更严谨、更系统化的视图。该研究适合事件响应研究人员、安全从业人员以及希望提升组织事件响应准备度的管理者阅读。主要贡献在于建立了一个统一、可扩展的分类体系,有助于识别未充分探索的研究方向,并指导未来的实证和理论研究。
💡 推荐理由: 该分类法为事件响应领域提供了系统化的知识框架,有助于识别研究空白并优化组织的事件响应准备与实践。
🎯 建议动作: 研究跟进