Первые 24 часа после взлома: что делать?

«Не защищены»подкаст о том, что происходит после взлома. Обсуждаем, что происходит в первые часы после взлома. Какие решения приходится принимать, где команды совершают ошибки и что происходит с инфраструктурой и людьми. 

Никакой теории, только личная практика работы директора центра мониторинга и реагирования «Инфосистемы Джет» Рината Сагирова и его команды на 100+ крупных инцидентах.

Что делать, когда атака уже идет, а полной картины произошедшего еще нет? Как в компании обнаруживают атаку и что в это время происходит с инфраструктурой? Какие шаги предпринимают команды и на чем обычно теряется больше всего времени?

Вместе с Ринатом Сагировым первые часы после взлома разбирают:

  • Валерия Шотт, ведущий аналитик группы киберкриминалистики «Инфосистемы Джет»;

  • Руслан Амиров, директор департамента сервисов мониторинга и реагирования «Инфосистемы Джет».

Смотрите первый выпуск и вместе с экспертами пройдите путь от обнаружения атаки до принятия решений, которые помогают восстановить работу компании.

Источник: habr.com

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев