Inhaltsverzeichnis:

Wie sieht der sechsstufige Vorfallbearbeitungsprozess des SANS Institute aus?
Wie sieht der sechsstufige Vorfallbearbeitungsprozess des SANS Institute aus?

Video: Wie sieht der sechsstufige Vorfallbearbeitungsprozess des SANS Institute aus?

Video: Wie sieht der sechsstufige Vorfallbearbeitungsprozess des SANS Institute aus?
Video: Claudia Stenner und Andreas Lenniger bei MillionDreams im exklusiven Interview 2024, Dezember
Anonim

3. Was ist das? Die sechs des SANS-Instituts - Schritt zur Bearbeitung von Vorfällen ? Vorbereitung, Identifizierung, Eindämmung, Ausrottung, Wiederherstellung und Lektion gelernt.

Was sind davon die sechs Schritte in der Incident Response Methodik?

Deuble sagt das sechs Stufen von Vorfallreaktion mit denen wir vertraut sein sollten, sind Vorbereitung, Identifizierung, Eindämmung, Ausrottung, Wiederherstellung und gewonnene Erkenntnisse.

Man kann sich auch fragen, was ist der Incident-Response-Prozess? Vorfallreaktion ist ein organisierter Ansatz zur Bewältigung und Bewältigung der Folgen einer Sicherheitsverletzung oder eines Cyberangriffs, auch bekannt als IT Vorfall , Rechner Vorfall oder Sicherheit Vorfall . Ziel ist es, mit der Situation so umzugehen, dass der Schaden begrenzt und die Wiederherstellungszeit und -kosten reduziert werden.

Wie lauten die fünf Schritte der Reaktion auf Vorfälle in dieser Reihenfolge?

Die fünf Schritte der Reaktion auf Vorfälle

  • Vorbereitung. Vorbereitung ist der Schlüssel zu einer effektiven Reaktion auf Vorfälle.
  • Erkennung und Berichterstattung. Der Schwerpunkt dieser Phase liegt auf der Überwachung von Sicherheitsereignissen, um potenzielle Sicherheitsvorfälle zu erkennen, zu warnen und zu melden.
  • Triage und Analyse.
  • Eindämmung und Neutralisation.
  • Aktivität nach einem Vorfall.

Was sind die Schritte des Incident Managements?

ITIL empfiehlt, dass der Incident-Management-Prozess die folgenden Schritte befolgt:

  • Ereignisidentifikation.
  • Ereignisprotokollierung.
  • Kategorisierung von Vorfällen.
  • Priorisierung von Vorfällen.
  • Reaktion auf Vorfälle. Erstdiagnose. Eskalation des Vorfalls. Untersuchung und Diagnose. Auflösung und Wiederherstellung. Vorfall Schließung.

Empfohlen: