Реагирование на инсайдерскую угрозу: playbook от алерта до containment

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Сотрудник в мятой рубашке читает распечатанный отчёт об инциденте под одиноким флуоресцентным светом. За ним светится монитор с журналом Active Directory, зернистая чёрно-белая атмосфера тревоги.



🕵️ IR-команда заблокировала учётку и спугнула инсайдера — улики испарились. В 8 из 14 расследованных инцидентов организация теряла доказательную базу, применяя стандартный playbook внешней атаки к инсайдеру с T1078 и легитимным доступом....

Реагирование на инсайдерскую угрозу: playbook от алерта до containment

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх