Published 2月 10, 2023 by Kevin

Cynet:事件回應的 6 個步驟

Cynet發佈了一篇事件回應的 6 個步驟建議,非常值得學習,重點如下:

  • 準備:讓您的團隊做好高效處理事件的準備
  • 識別:檢測是否被攻破,收集IOC
  • 遏制:最小化傷害
  • 調查:回答誰、什麼、何時、何地等問題
  • 根除:確保威脅被徹底清除
  • 恢復:恢復正常運行
  • 經驗教訓:記錄發生的事情並提高你的能力

Incident response in 6 steps

      edit