Инцидент без паники: как ГБР переводит хаос в управляемое расследование
Ситуация: в организации произошёл инцидент — злоумышленник пробрался в инфраструктуру и, кажется, уже успел там закрепиться. Что делать? Куда бежать?
Об этом поговорим на вебинаре «Инцидент без паники: как ГБР переводит хаос в управляемое расследование». Мы проведём вас по всем шагам реагирования и расскажем, как ГБР снижает неопределенность и помогает принимать решения на основе фактов.
Для кого: специалисты ИБ, представители DFIR-направления, руководители ИБ, директора компаний и представители бизнеса.
Разберём:
-
Почему инцидент ИБ — это не только техническая проблема, но и управленческая ситуация с высокой степенью неопределенности.
-
Из каких этапов состоит расследование инцидента.
-
Какие признаки присутствия злоумышленника и утечки данных чаще всего встречаются в инфраструктуре и что важно сделать в первые часы, чтобы не потерять артефакты.
-
Какие аномалии чаще всего становятся поводом для привлечения ГБР.
-
Что нужно делать сразу после обнаружения инцидента и чего делать категорически нельзя.
Группа быстрого реагирования (ГБР) — это оперативный сервис ПМ, который подключается сразу после инцидента, помогает стабилизировать ситуацию, восстановить процессы в компании заказчика и расследует инцидент, сохраняя самое важное — артефакты и цифровые следы.