Первые 24 часа после взлома: что делать?

—

от автора

«Не защищены» — подкаст о том, что происходит после взлома. Обсуждаем, что происходит в первые часы после взлома. Какие решения приходится принимать, где команды совершают ошибки и что происходит с инфраструктурой и людьми. 

Никакой теории, только личная практика работы директора центра мониторинга и реагирования «Инфосистемы Джет» Рината Сагирова и его команды на 100+ крупных инцидентах.

Что делать, когда атака уже идет, а полной картины произошедшего еще нет? Как в компании обнаруживают атаку и что в это время происходит с инфраструктурой? Какие шаги предпринимают команды и на чем обычно теряется больше всего времени?

Вместе с Ринатом Сагировым первые часы после взлома разбирают:

  • Валерия Шотт, ведущий аналитик группы киберкриминалистики «Инфосистемы Джет»;

  • Руслан Амиров, директор департамента сервисов мониторинга и реагирования «Инфосистемы Джет».

Смотрите первый выпуск и вместе с экспертами пройдите путь от обнаружения атаки до принятия решений, которые помогают восстановить работу компании.

ссылка на оригинал статьи https://habr.com/ru/articles/1085238/