สารบัญ:

กระบวนการจัดการเหตุการณ์หกขั้นตอนของ SANS Institute คืออะไร
กระบวนการจัดการเหตุการณ์หกขั้นตอนของ SANS Institute คืออะไร

วีดีโอ: กระบวนการจัดการเหตุการณ์หกขั้นตอนของ SANS Institute คืออะไร

วีดีโอ: กระบวนการจัดการเหตุการณ์หกขั้นตอนของ SANS Institute คืออะไร
วีดีโอ: CSS2018LAS8: Incident Handling Process - SANS 2024, พฤศจิกายน
Anonim

3.. คืออะไร หก.ของสถาบัน SANS - ขั้นตอนการจัดการเหตุการณ์ ? การเตรียมการ การระบุ การกักกัน การกำจัด การกู้คืน และบทเรียนที่ได้รับ

ดังนั้น หกขั้นตอนในวิธีการตอบสนองต่อเหตุการณ์คืออะไร?

Deuble พูดว่า หกขั้นตอน ของ การตอบสนองต่อเหตุการณ์ ที่เราควรคุ้นเคย ได้แก่ การเตรียมตัว การระบุตัวตน การกักกัน การกำจัด การกู้คืน และบทเรียนที่ได้รับ

อาจมีคนถามว่า กระบวนการตอบสนองเหตุการณ์เป็นอย่างไร? การตอบสนองต่อเหตุการณ์ เป็นแนวทางที่เป็นระบบในการจัดการกับผลที่ตามมาของการละเมิดความปลอดภัยหรือการโจมตีทางไซเบอร์ หรือที่เรียกว่า IT เหตุการณ์ , คอมพิวเตอร์ เหตุการณ์ หรือความปลอดภัย เหตุการณ์ . เป้าหมายคือจัดการกับสถานการณ์ในลักษณะที่จำกัดความเสียหายและลดเวลาในการกู้คืนและค่าใช้จ่าย

ในการตอบสนองต่อเหตุการณ์นี้ มี 5 ขั้นตอนตามลำดับอย่างไร?

ห้าขั้นตอนของการตอบสนองต่อเหตุการณ์

  • การตระเตรียม. การเตรียมการคือกุญแจสำคัญในการตอบสนองต่อเหตุการณ์อย่างมีประสิทธิภาพ
  • การตรวจจับและการรายงาน จุดเน้นของระยะนี้คือการตรวจสอบเหตุการณ์ด้านความปลอดภัยเพื่อตรวจจับ แจ้งเตือน และรายงานเกี่ยวกับเหตุการณ์ด้านความปลอดภัยที่อาจเกิดขึ้น
  • การพิจารณาคดีและการวิเคราะห์
  • การกักกันและการทำให้เป็นกลาง
  • กิจกรรมหลังเหตุการณ์

การจัดการเหตุการณ์มีขั้นตอนอย่างไร?

ITIL แนะนำกระบวนการจัดการเหตุการณ์โดยทำตามขั้นตอนเหล่านี้:

  • การระบุเหตุการณ์
  • การบันทึกเหตุการณ์
  • การจัดหมวดหมู่เหตุการณ์
  • การจัดลำดับความสำคัญของเหตุการณ์
  • การตอบสนองต่อเหตุการณ์ การวินิจฉัยเบื้องต้น อุบัติการณ์เพิ่มสูงขึ้น การสอบสวนและการวินิจฉัย ความละเอียดและการกู้คืน เหตุการณ์ปิด

แนะนำ: