Расследование IT-инцидентов: пошаговое руководство к действию
В компаниях случаются компьютерные инциденты различных типов. Это может быть фишинг в почте или в Телеграме, уничтожение или шифрование данных, распространение вредоносного кода или что-то еще. Денис Батранков, руководитель направления сетевой безопасности Positive Technologies, рассказывает о том, как облегчить себе жизнь во время подобных инцидентов.
Денис объясняет:
• зачем расследовать инцидент;
• как классифицировать инцидент;
• кто нужен, чтобы расследовать инцидент;
• как понять, нанесен ли ущерб.
Нужно учитывать, что каждый случай уникален, и именно глубина понимания и готовность к нестандартным решениям определяют успех в борьбе с киберпреступностью. Сфокусируйтесь на быстром выявлении и расследовании инцидентов, и это реально будет вашей важной миссией.
Таймкоды:
0:00 Тизер
0:20 Приветствие
0:35 Типы инцидентов в компании и FIRST
0:50 FIRST предоставляет готовую классификацию инцидентов
1:01 CSIRT/SOC/CERT
1:10 Зачем расследовать инцидент?
1:42 Пример инцидента и неверного реагирования
1:58 Кто нужен, чтобы расследовать инцидент?
2:20 Есть курсы по расследованию инцидентов и сертификация
2:40 Сделай краткую готовую схему действий во время инцидента
3:25 Выключать системы или оставить включенными?
3:49 Триаж компьютерного инцидента требует сбора данных
4:35 Готовьтесь к инцидентам заранее
4:45 Поддерживайте актуальную схему сети
4:53 Запустите проект по сегментации сети
5:21 Используйте NTA для анализа внутреннего трафика
5:33 Запрещайте ненужные протоколы и ненужные подключения
5:50 BCP/DRP и CISSP
6:13 Создайте готовые схемы действий на случай критических ситуаций
6:29 Важность резервного ЦОД
6:44 Киберучения помогают подготовить персонал
7:02 Сколько и какие события собирать
7:36 Не нужно отправлять все абсолютно журналы в SIEM.
8:06 Используйте EDR и XDR для помощи в расследованиях
8:26 Утилиты для сбора информации grr, ptdumper, ptscanner
8:49 SOAR/IRP помогают расследовать инциденты
9:02 Важно понимать что является ущербом
10:06 Этап сбора информации, чтобы выполнить триаж
11:15 Плейбуки реагирования Societe General
11:27 Восстановление инфраструктуры
12:07 Привлечение внешнего подрядчика
12:30 Уволят ли безопасника после инцидента?
12:41 Due diligence и due care
13:05 Типовые трудности в расследовании
13:36 Документируйте ваши действия и процессы
13:53 7 шагов расследования инцидентов
14:22 Важно иметь опытную команду
14:42 Пишите в комментариях вопросы
27 views
432
120
3 months ago 00:12:50 1
В Аляске был сбит НЛО с ценным грузом ( рубрика: Снято в Небе ) Сентябрь часть 2 ( Климчук ТВ )
3 months ago 01:22:10 1
Обнаружение угроз путём анализа в изолированной среде с помощью Kaspersky EDR Оптимальный и Kaspersk
6 months ago 01:38:40 1
Фильм на реальных событиях Новинка /2020/ посмотрите не пожалеете
10 months ago 00:16:02 1
Зачем SOC, VSOC и Red, Blue, Purple команды вашей компании: полное руководство
10 months ago 01:43:43 1
КОМПЬЮТЕРНАЯ КРИМИНАЛИСТИКА / Киберпреступления и форензика / Крутой безопасник Алексей Новиков
10 months ago 00:15:18 1
Реагирование на ИТ-инциденты: пошаговое руководство к действию!
11 months ago 00:09:27 1
Экстренный вызов | 31 января 2024 | Происшествия Новосибирской области | Телеканал ОТС
1 year ago 00:22:45 1
ИШВАЙ ЭВШЕЕВИЧ ДАВЫДОВ и ЛОГИНОВА МАРИЯ Мошенники в Event - кинули прокат на один миллион рублей
1 year ago 00:53:44 4
Юрий Драченин (Staffcop): использование решений employee monitoring в 2023г., прогнозы на 2024г.
1 year ago 02:02:20 1
#1 Хотел помочь природе, но она была против / Warcraft 3 Reforged Заказ: Ёлка The Complete Edition
1 year ago 01:40:24 1
Загадки истории. Методика проверки достоверности исторических событий.
1 year ago 00:03:52 1
🔲 Восстание в Кванджу 1980 года / 5·18 광주 민주화 운동 / История / Кратко / Часть 1 #История #InnaBesedina
1 year ago 08:42:10 1
Москва. КиберДом. День кибербезопасности GIS DAYS 2023
1 year ago 02:10:08 1
GIS DAYS 2023: Вторая сессия докладов «Актуальные проблемы ИБ. Автоматизация процессов ИБ»
1 year ago 00:01:27 2
Investigation Of The “Polar Bear “ Incident
1 year ago 00:39:30 1
Кровавый нефрит: стрельба в Окинском районе. Комментарий Евгении Балтатаровой.
1 year ago 04:43:53 1
Внутренний контроль в информационной безопасности и анализ эффективности сотрудников
1 year ago 00:12:53 20
Расследование одного IT-инцидента: спасти релиз в Новый год и изменить процессы в компании
1 year ago 00:00:00 1
🦠 SECOND RESIDENT EVIL | STREAM | NO HINTS 🐺 Resident Evil 2 #8 🎮
1 year ago 00:00:00 1
🦠 SECOND RESIDENT EVIL | STREAM | NO HINTS 🐺 Resident Evil 2 #7 🎮
1 year ago 00:00:00 3
🦠 SECOND RESIDENT EVIL | STREAM | NO HINTS 🐺 Resident Evil 2 #6 🎮
2 years ago 00:00:00 3
🦠 ВТОРОЙ РЕЗИДЕНТ ИВЕЛ | СТРИМ | БЕЗ ПОДСКАЗОК 🐺 Resident Evil 2 #5 🎮