Z kursu: Fundamenty cyberbezpieczeństwa

Aby odblokować ten kurs, skorzystaj z bezpłatnej próbnej subskrypcji

Dołącz dzisiaj, aby uzyskać dostęp do ponad 24 000 kursów prowadzonych przez ekspertów w branży.

Reagowanie na zdarzenie

Reagowanie na zdarzenie

- [Narrator] Wczesne zabezpieczenie jest konieczne, aby zapobiec przeciążeniu zasobów przez incydent lub zwiększeniu poziomu zadawanych przez niego obrażeń. Wstępna autoryzacja do podjęcia działań umożliwia powstrzymanie rozprzestrzeniania się wirusa i daje czas na opracowanie dostosowanej strategii naprawczej. Decyzje dotyczące ograniczenia rozprzestrzeniania się, takie jak odłączenie systemu, są znacznie łatwiejsze do podjęcia, jeśli szablon planu reagowania dla tego rodzaju incydentu został z góry określony. Dla każdego typu poważnego incydentu należy przygotować i uzyskać oddzielną autoryzację. Większość incydentów będzie wymagała ciągłego dochodzenia w celu prześledzenia źródła i przyczyny ataku, a będzie się to odbywać równolegle z działaniami powstrzymującymi i odzyskiwanymi. Prawdopodobnie będzie to główna rola dla służb szybkiego reagowania cybernetycznego, przy czym IT i sieci przejmą inicjatywę w zakresie powstrzymywania i odzyskiwania danych. Dostęp do szerokiego zakresu…

Spis treści