Obsah:

Aký je šesťstupňový proces riešenia incidentov inštitútu SANS?
Aký je šesťstupňový proces riešenia incidentov inštitútu SANS?

Video: Aký je šesťstupňový proces riešenia incidentov inštitútu SANS?

Video: Aký je šesťstupňový proces riešenia incidentov inštitútu SANS?
Video: How we can end sexual harassment at work | Gretchen Carlson 2024, Smieť
Anonim

3. Čo je Šestka inštitútu SANS - krok procesu riešenia incidentov ? Príprava, identifikácia, obmedzenie, eradikácia, zotavenie a poučenie.

Akých je teda šesť krokov v metodológii reakcie na incidenty?

Deuble hovorí šesť etáp z reakciu na incident s ktorými by sme mali byť oboznámení, sú príprava, identifikácia, obmedzenie, eradikácia, obnova a získané skúsenosti.

Možno sa tiež opýtať, aký je proces reakcie na incident? Reakcia na incident je organizovaný prístup k riešeniu a riadeniu následkov narušenia bezpečnosti alebo kybernetického útoku, známy aj ako IT incident , počítač incident alebo bezpečnosť incident . Cieľom je riešiť situáciu spôsobom, ktorý obmedzí škody a zníži čas a náklady na obnovu.

V súvislosti s tým, akých päť krokov reakcie na incident je v poradí?

Päť krokov reakcie na incidenty

  • Príprava. Príprava je kľúčom k efektívnej reakcii na incidenty.
  • Detekcia a hlásenie. Cieľom tejto fázy je monitorovať bezpečnostné udalosti s cieľom odhaliť, upozorniť a nahlásiť potenciálne bezpečnostné incidenty.
  • Triedenie a analýza.
  • Zadržiavanie a neutralizácia.
  • Aktivita po incidente.

Aké sú kroky riadenia incidentov?

ITIL odporúča, aby sa proces správy incidentov riadil týmito krokmi:

  • Identifikácia incidentu.
  • Zapisovanie incidentov.
  • Kategorizácia incidentov.
  • Uprednostňovanie incidentov.
  • Reakcia na incident. Počiatočná diagnóza. Eskalácia incidentu. Vyšetrovanie a diagnostika. Rozlíšenie a zotavenie. Uzávierka incidentu.

Odporúča: