事件反应就像追踪罪犯
当你应对一个漏洞时,找出什么是必要的
思想库
思想库
最常见的事件响应问题
很少有事故响应调查是100%顺利进行的。一些最常见的问题包括事件响应/安全人员没有充分的培训来处理缺口或组织是“shellshock”或瘫痪。事件响应团队有时没有正确的组织表示,并且缺乏网络或资源可见性。执行基于包的网络取证的技能或工具可能不足,也没有适当的流程来识别和存储“可疑”包以供以后调查。
思想库
如果你的团队没有做好准备,那就支持他们!
理解并接受违约的发生.进行定期桌面演习.每个季度都要做基于场景的演练,并为IR和检测分配预算。
思想库
解决组织“震惊”
当发现漏洞时,不要让震惊使公司陷入瘫痪。准备好行动计划,并专注于缓解和解决违约。保持内部沟通是关键- 保持所有IT安全人员 和其他利益相关者知情。
思想库
确保你的IR团队包括:
确保你的事件响应团队包括以下部门的成员:HR, PR, Legal, Administration, IT and IT security, corporate security and senior management。别让任何队伍受到冷遇。持续的交流和分享专业知识是至关重要的。
思想库
组织足迹表示
现在就得到一个准确的数字企业的代表!网络地图应该包括入口点、出口点等。确保IT部门拥有所需的工具。确保IT安全拥有所需的工具。
思想库
执行网络和数据包取证
安全分析师擅长在短时间内关联事件,只要数据是可用的。现在,我们需要在长时间关联事件方面做得更好,大多数入侵需要多长时间才能被发现。有专家快速拨号。拥有可以长时间存储“可疑”数据包的工具。
版权©2017Raybet2
接下来:看看这些相关的幻灯片
相关的幻灯片








![有个足球雷竞技app网络世界[幻灯片]- 2018年十大超级计算机[幻灯片-01]](https://images.idgesg.net/images/article/2018/06/nw_ss_top_ten_supercomputers_2018_slide_01_1200x800-100762093-medium.3x2.jpg)