Ransomware
Izolácia napadnutých zariadení a siete, ochrana záloh a zachovanie dôkazov.
Bezplatná krízová karta
Pri ransomvéri, kompromitovanom účte alebo strate notebooku rozhodujú prvé kroky. Jednostranová karta pripomína, čo izolovať, čo nezmazať, koho zapojiť a čo si zapísať.
Na čo slúži
Je navrhnutá tak, aby ju mohlo vedenie alebo IT správca použiť aj pod stresom. Rozdeľuje prvú hodinu na kroky 0–10, 10–30 a 30–60 minút.
Presný postup vždy závisí od incidentu. Pri významnom úniku alebo regulovanom subjekte treba súčasne riešiť právne a oznamovacie povinnosti.
Obsah
Izolácia napadnutých zariadení a siete, ochrana záloh a zachovanie dôkazov.
Zablokovanie relácií, zmena prístupov, kontrola MFA a podozrivej aktivity.
Vyhodnotenie dát, vzdialené blokovanie alebo wipe podľa možností a zrušenie prístupov.
Kto čo zistil, kedy sa to stalo a aké kroky boli vykonané.
Vedenie, IT správca, dodávateľ, zodpovedná osoba a ďalšie relevantné roly.
Oddeliť containment od obnovy a neprepísať použiteľné zálohy alebo dôkazy.
Ako používať
Bezplatný pracovný dokument
PDF je pripravené na vytlačenie a uloženie k incidentnej dokumentácii.
Materiál môžete v škole používať a zdieľať v nezmenenej podobe. Neobsahuje heslá ani tajné kľúče a nenahrádza právne stanovisko alebo zákonný audit.
Súvisiace materiály
Školské IT
Nemusíte objednávať kompletnú správu. Môžeme preveriť konkrétnu oblasť alebo pomôcť vášmu správcovi.
Zavolať TomášoviKeď potrebujete jasnú odpoveď
Najrýchlejšie je prebrať situáciu priamo po telefóne. Poviem vám, čo by som riešil ako prvé a či to vieme zabezpečiť my.