Реагирование на инциденты

22 декабря 2019 г. | Cybrary Реагирование на инциденты
Image Source

Реакция на инцидент Реагирование на инциденты – это действия, направленные на устранение краткосрочных, прямых последствий инцидента, а также способствующие краткосрочному восстановлению. Реагирование на инциденты в сфере кибербезопасности – это процесс, в ходе которого команда реагирует на кризис или экстренные ситуации в своей организации, чтобы снизить непосредственные и потенциальные угрозы для бизнес-операций. Планы реагирования на инциденты должны включать различные этапы предписанных мероприятий, включая (1) выявление инцидента, (2) локализацию, (3) ликвидацию, (4) восстановление и (5) пересмотр.

Планы реагирования на инциденты должны быть составлены и протестированы. Они должны ставить защиту человеческих жизней превыше любых других действий. Например: если система диспетчерской службы скорой помощи взломана хакерами, но в остальном выполняет свои функции, первый закон реагирования на инциденты – защита человеческой жизни – означает, что переход к фазам сдерживания и ликвидации невозможен, пока не будет создана подходящая альтернативная служба, способная предотвратить потенциальную гибель людей.

Синоним: Идентификация, Политика сдерживания, искоренение, Восстановление, Пересмотр

Связанный термин: Восстановление

Источник: Структура рабочей силы

Если вы хотите получить более подробную информацию по этой теме, посмотрите это короткое видео:

Последние блоги

Будьте в курсе последних новостей идеи безопасности

Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.

В прошлом году ваши сотрудники подключили к Google 47 приложений. Можете ли вы назвать хотя бы одно из них?

В прошлом году ваши сотрудники подключили к Google 47 приложений. Можете ли вы назвать хотя бы одно из них?

Токены OAuth не истекают при увольнении сотрудников, смене паролей или сбоях в работе приложений. Вашей программе обеспечения безопасности необходимо...

Читать далее
Злоумышленникам ключ не нужен. Ваш ключ у них уже есть.

Злоумышленникам ключ не нужен. Ваш ключ у них уже есть.

Большинство утечек данных начинаются не с того, что хакер в толстовке взламывает код в 3 часа ночи. Они начинаются с вашего имени пользователя и...

Читать далее
Клод Мифос открыл ящик Пандоры. Проект Glasswing спешит его закрыть.

Клод Мифос открыл ящик Пандоры. Проект Glasswing спешит его закрыть.

Обновление статьи: По состоянию на 6 мая 2026 года все основные лаборатории искусственного интеллекта США, включая Google DeepMind, Microsoft, xAI и др.,

Читать далее