Реагирование на ИТ-инциденты: пошаговое руководство к действию!
Чтобы продолжить изучение подписывайтесь на канал Топ Кибербезопасности HHvIeYkQgyhiMWIy и этот youtube канал.
Сегодня мы обсуждаем виды кибератак и речь про то, как вам вести себя во время инцидента кибербезопасности.
- Зачем расследовать инцидент?
- Как классифицировать инцидент?
- Кто нужен, чтобы расследовать инцидент?
- Как понять ущерб после инцидента?
Сфокусируйтесь на быстром выявлении и расследовании инцидентов и это реально будет вашей важной миссией.
00:00:00 Тизер
00:00:13 Приветствие
00:00:28 Типы инцидентов в компании и FIRST
00:00:43 FIRST предоставляет готовую классификацию инцидентов
00:00:54 CSIRT/SOC/CERT
00:01:04 Зачем расследовать инцидент?
00:01:35 Пример инцидента и неверного реагирования
00:01:52 Кто нужен, чтобы расследовать инцидент?
00:02:14 Есть курсы по расследованию инцидентов и сертификация
00:02:34 Сделай краткую готовую схему действий во время инцидента
00:03:18 Выключать системы или оставить включе