{"id":51771822,"url":"https://github.com/zavetsec/csfkit","last_synced_at":"2026-07-20T02:02:00.521Z","repository":{"id":365256700,"uuid":"1271270143","full_name":"zavetsec/CSFKit","owner":"zavetsec","description":"NIST CSF 2.0 для SOC: референс зрелости, самооценка и карта покрытия детектирования. Стек-агностично, zero deps.","archived":false,"fork":false,"pushed_at":"2026-06-16T14:23:17.000Z","size":154,"stargazers_count":1,"open_issues_count":0,"forks_count":0,"subscribers_count":1,"default_branch":"main","last_synced_at":"2026-06-16T16:07:14.369Z","etag":null,"topics":["blue-team","cybersecurity","detection-engineering","dfir","incident-response","mitre-attack","nist-csf","ru","security-operations","soc","soc-maturity","threat-detection"],"latest_commit_sha":null,"homepage":"https://zavetsec.github.io/CSFKit/","language":"HTML","has_issues":true,"has_wiki":null,"has_pages":null,"mirror_url":null,"source_name":null,"license":"mit","status":null,"scm":"git","pull_requests_enabled":true,"icon_url":"https://github.com/zavetsec.png","metadata":{"files":{"readme":"README.md","changelog":null,"contributing":null,"funding":null,"license":"LICENSE","code_of_conduct":null,"threat_model":null,"audit":null,"citation":null,"codeowners":null,"security":null,"support":null,"governance":null,"roadmap":null,"authors":null,"dei":null,"publiccode":null,"codemeta":null,"zenodo":null,"notice":null,"maintainers":null,"copyright":null,"agents":null,"dco":null,"cla":null}},"created_at":"2026-06-16T13:52:57.000Z","updated_at":"2026-06-16T14:27:55.000Z","dependencies_parsed_at":null,"dependency_job_id":null,"html_url":"https://github.com/zavetsec/CSFKit","commit_stats":null,"previous_names":["zavetsec/zavetsec-csfkit"],"tags_count":null,"template":false,"template_full_name":null,"purl":"pkg:github/zavetsec/CSFKit","repository_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories/zavetsec%2FCSFKit","tags_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories/zavetsec%2FCSFKit/tags","releases_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories/zavetsec%2FCSFKit/releases","manifests_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories/zavetsec%2FCSFKit/manifests","owner_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/owners/zavetsec","download_url":"https://codeload.github.com/zavetsec/CSFKit/tar.gz/refs/heads/main","sbom_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories/zavetsec%2FCSFKit/sbom","scorecard":null,"host":{"name":"GitHub","url":"https://github.com","kind":"github","repositories_count":286080680,"owners_count":35670233,"icon_url":"https://github.com/github.png","version":null,"created_at":"2022-05-30T11:31:42.601Z","updated_at":"2026-05-26T15:22:16.424Z","status":"online","status_checked_at":"2026-07-20T02:00:06.612Z","response_time":111,"last_error":null,"robots_txt_status":"success","robots_txt_updated_at":"2025-07-24T06:49:26.215Z","robots_txt_url":"https://github.com/robots.txt","online":true,"can_crawl_api":true,"host_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub","repositories_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories","repository_names_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repository_names","owners_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/owners"}},"keywords":["blue-team","cybersecurity","detection-engineering","dfir","incident-response","mitre-attack","nist-csf","ru","security-operations","soc","soc-maturity","threat-detection"],"created_at":"2026-07-20T02:01:58.720Z","updated_at":"2026-07-20T02:02:00.516Z","avatar_url":"https://github.com/zavetsec.png","language":"HTML","funding_links":[],"categories":[],"sub_categories":[],"readme":"\u003cdiv align=\"center\"\u003e\n\n\u003cimg src=\"banner.png\" alt=\"ZavetSec\" width=\"720\"\u003e\n\n### NIST CSF 2.0 для SOC — операционный набор blue team\n\nРеференс, самооценка зрелости и карта покрытия детектирования\nдля практического применения NIST CSF 2.0 в Security Operations Center.\n\n![License](https://img.shields.io/badge/license-MIT-00ff88?style=flat-square)\n![Standard](https://img.shields.io/badge/NIST_CSF-2.0-39a0ff?style=flat-square)\n![Mapping](https://img.shields.io/badge/MITRE-ATT%26CK-ffb02e?style=flat-square)\n![Deps](https://img.shields.io/badge/dependencies-zero-00ff88?style=flat-square)\n![Stack](https://img.shields.io/badge/stack-agnostic-b18cff?style=flat-square)\n\n🌐 **Открыть вживую:** [zavetsec.github.io/CSFKit](https://zavetsec.github.io/CSFKit/)\n\n\u003c/div\u003e\n\n\u003e **CSFKit помогает SOC-командам применять NIST CSF 2.0 на практике:**\n\u003e\n\u003e - 📘 операционный референс по шести функциям CSF;\n\u003e - 📊 самооценка зрелости SOC (Tier 1–4);\n\u003e - 🎯 карта покрытия детектирования CSF × MITRE ATT\u0026CK.\n\u003e\n\u003e Работает полностью офлайн, без зависимостей и серверной части.\n\n## Для кого\n\nSOC-аналитики, detection-инженеры, SOC-лиды, security-менеджеры, blue-team консультанты и GRC/аудит — все, кому нужно операционализировать CSF, а не просто свериться со стандартом.\n\n---\n\n## О чём это\n\nВ основе **NIST Cybersecurity Framework 2.0** лежит модель из шести взаимосвязанных\nфункций (**Govern · Identify · Protect · Detect · Respond · Recover**), на которых\nописывают, чем занимается организация в части киберриска и насколько это зрело.\n\nCSF сам по себе — не чеклист настроек, а **язык управления риском**. Этот репозиторий\nпереводит его на язык повседневной работы SOC: что делать по каждой функции, как\nизмерять зрелость и какие use-case'ы детектирования уже закрыты, а какие остаются\nпробелами.\n\nВесь набор **стек-агностичен** (классы систем — SIEM, EDR/XDR, NDR, SOAR, IdP — а не\nконкретные продукты), **самодостаточен** (единый HTML-файл, ноль зависимостей и\nсетевых запросов) и работает офлайн прямо в браузере.\n\n---\n\n## Состав\n\n| # | Файл | Что это | Открыть |\n|---|------|---------|---------|\n| 01 | [`nist-csf-soc-framework.html`](nist-csf-soc-framework.html) | Операционный референс по шести функциям | [↗ открыть](https://zavetsec.github.io/CSFKit/nist-csf-soc-framework.html) |\n| 02 | [`soc-maturity-self-assessment.html`](soc-maturity-self-assessment.html) | Интерактивная самооценка зрелости (Tier 1–4) | [↗ открыть](https://zavetsec.github.io/CSFKit/soc-maturity-self-assessment.html) |\n| 03 | [`csf-coverage-map.html`](csf-coverage-map.html) | Карта покрытия use-case'ов CSF × MITRE | [↗ открыть](https://zavetsec.github.io/CSFKit/csf-coverage-map.html) |\n\n\u003e Ссылка на имя файла открывает исходник в репозитории, «↗ открыть» — рабочую версию на GitHub Pages.\n\nДокументы образуют связку: **референс** объясняет модель, **самооценка** показывает,\nгде вы сейчас по зрелости, а **карта покрытия** — что конкретно закрыто на уровне\nдетектов. Можно использовать по отдельности, но вместе они закрывают цикл\n«понять → измерить → закрыть пробелы».\n\n---\n\n## Скриншоты\n\n### Операционный референс — колесо шести функций\n\n![Framework](docs/framework.png)\n\n### Самооценка зрелости — живой расчёт Tier\n\n![Assessment](docs/assessment.png)\n\n### Карта покрытия — статусы CSF × MITRE\n\n![Coverage](docs/coverage.png)\n\n---\n\n## Быстрый старт\n\n1. Откройте набор на [GitHub Pages](https://zavetsec.github.io/CSFKit/).\n2. Изучите **референс** — модель и зоны ответственности SOC.\n3. Пройдите **самооценку** — зафиксируйте текущий и целевой Tier.\n4. Заполните **карту покрытия** — отметьте статусы, выявите Gap'ы.\n5. Разрывы зрелости + Gap'ы детектов = **backlog внедрения**.\n\nИнтернет не нужен: всё внутри HTML, никакой телеметрии, данные хранятся локально в браузере.\n\n---\n\n### 01 · Референс по функциям CSF\n\n**`nist-csf-soc-framework.html`** \u0026nbsp; [↗ открыть на Pages](https://zavetsec.github.io/CSFKit/nist-csf-soc-framework.html)\n\nЯдро набора. Каждая из шести функций разобрана единообразно: суть и роль в цикле,\nофициальные категории с кодами (`GV.OC`, `DE.CM`, `RS.MI`), **зона ответственности\nSOC**, пошаговый чеклист внедрения, метрики и **лестница зрелости** Tier 1–4.\n\nДополнительно: визуализация колеса, дорожная карта внедрения по фазам 0–4, сводный\nкаталог метрик и матрица разграничения SOC / IT / бизнес в логике RACI.\n\n\u003e Акцент: **Detect и Respond — ядро SOC**, **Govern** замыкает технику на\n\u003e риск-стратегию, а **Recover** через lessons learned питает новые детекты.\n\n---\n\n### 02 · Самооценка зрелости\n\n**`soc-maturity-self-assessment.html`** \u0026nbsp; [↗ открыть на Pages](https://zavetsec.github.io/CSFKit/soc-maturity-self-assessment.html)\n\nИнтерактивный чеклист из 31 утверждения по шести функциям. Отмечаете то, что верно\n**прямо сейчас** — без «почти» и «в планах»:\n\n- проценты, прогресс-бары и **Tier по каждой функции** считаются на лету;\n- общий уровень — по принципу **«слабого звена»** (минимальный Tier среди функций),\n  честнее среднего: зрелость гейтится самой слабой функцией;\n- кнопка «копировать сводку» выгружает результат текстом для отчёта;\n- прогресс сохраняется локально между сессиями.\n\n**Целевой ориентир:** Tier 3 по Detect / Respond и Tier 2–3 по остальным. Разрывы до\nцелевого уровня — это и есть backlog внедрения.\n\n---\n\n### 03 · Карта покрытия детектирования\n\n**`csf-coverage-map.html`** \u0026nbsp; [↗ открыть на Pages](https://zavetsec.github.io/CSFKit/csf-coverage-map.html)\n\nВоркшит-маппинг: 37 детектирующих и реагирующих use-case'ов разложены по функциям и\nкатегориям CSF, с источником данных, классом инструмента и техникой противника по\n**MITRE ATT\u0026CK**. По каждому — редактируемый статус:\n\n- 🟢 **Covered** — детект работает и протестирован\n- 🟡 **Partial** — частичное покрытие / не оттюнено\n- 🔴 **Gap** — пробел, нет детекта\n- ⚪ **N/A** — не применимо к инфраструктуре\n\nСводный счётчик и цветная полоса покрытия обновляются на лету, есть экспорт в CSV.\n**Gap-строки по Detect и Respond** после заполнения образуют приоритетный backlog\nдля detection engineering. Набор use-case'ов — стартовый, расширяется под свою\nмодель угроз и релевантные группировки.\n\n---\n\n## Дизайн и принципы\n\n- **Zero dependencies** — каждый файл самодостаточен, без CDN, скриптов и сетевых вызовов.\n- **Offline-first** — работает без интернета, ничего наружу не отправляет.\n- **Stack-agnostic** — классы инструментов вместо продуктов; подставляйте свой стек.\n- **Privacy by default** — состояние инструментов хранится в `localStorage`, не на сервере.\n- Единый тёмный визуальный стиль, моноширинная типографика, печать в PDF из браузера.\n\n---\n\n## Лицензия\n\n[MIT](LICENSE) — используйте, адаптируйте и распространяйте свободно, в том числе в\nкоммерческих и корпоративных контурах. Атрибуция приветствуется, но не обязательна.\n\n---\n\n---\n\n⭐ Если набор оказался полезен — поставьте звезду репозиторию.\n\n\u003cdiv align=\"center\"\u003e\n\n**ZavetSec** · инструменты для blue team · zero dependencies · offline-first\n\n\u003csub\u003eNIST CSF — фреймворк NIST; MITRE ATT\u0026CK — торговая марка MITRE. Репозиторий не аффилирован с NIST или MITRE.\u003c/sub\u003e\n\n\u003c/div\u003e\n","project_url":"https://awesome.ecosyste.ms/api/v1/projects/github.com%2Fzavetsec%2Fcsfkit","html_url":"https://awesome.ecosyste.ms/projects/github.com%2Fzavetsec%2Fcsfkit","lists_url":"https://awesome.ecosyste.ms/api/v1/projects/github.com%2Fzavetsec%2Fcsfkit/lists"}