Реагирование на инциденты информационной безопасности: от алерта до изоляции за 30 минут

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Распечатанный план реагирования на инцидент с временными метками на тёмной бумаге, три этапа изоляции обведены янтарным маркером. Позади светится монитор с SIEM-таймлайном в приглушённом бирюзовом...



🚨 Понедельник 9:15 — mass file encryption. Через 12 минут ещё три хоста. Атакующие сидели неделю, данные уже ушли. Разница между «под контролем» и «на DLS» — первые 30 минут триажа.

75% вторжений используют валидные credentials, медианный...


Реагирование на инциденты информационной безопасности: от алерта до изоляции за 30 минут

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх