IR отчёт по инциденту: структура, timeline и IOC-приложения для бизнеса и техкоманды

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Печатный IR-отчёт раскрыт на двух страницах: слева — рукописная временная шкала инцидента с метками UTC и техниками MITRE ATT&CK, справа — таблица IOC с хешами. Мягкий боковой свет, латунный пресс-...



📋 Ransomware-кейс закрыт за 52 часа. Containment — 4 часа, ни один критичный хост не потерян. А потом начался второй инцидент — оформление результатов. Страховая отклонила выплату из-за нечёткой хронологии. Регулятор запросил разъяснения...

IR отчёт по инциденту: структура, timeline и IOC-приложения для бизнеса и техкоманды

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх