Slijede razlike između dviju inačica stranice.
Starije izmjene na obje strane Starija izmjena Novija izmjena | Starija izmjena | ||
racfor_wiki:seminari2024:incident_response_u_microsoft365_okruzenju [2025/01/26 22:20] Rivić Carević Sara [Vrste napada] |
racfor_wiki:seminari2024:incident_response_u_microsoft365_okruzenju [2025/01/26 23:53] (trenutno) Rivić Carević Sara [Vrste napada] |
||
---|---|---|---|
Redak 13: | Redak 13: | ||
===== Uvod ===== | ===== Uvod ===== | ||
+ | Za početak, u sljedeća dva potpoglavlja detaljno ćemo objasniti definiciju i važnost odgovora na incident. | ||
==== Definicija incident response ==== | ==== Definicija incident response ==== | ||
Incident response ili odgovor na incident je proces otkrivanja, analize i reagiranja na sigurnosne incidente kako bi se uklonila nastala šteta i osigurao oporavak sustava. No, što je to incident? Danas koristimo razne izraze koje smatramo sinonimima, a zapravo imaju različito značenje. Neki od njih su: | Incident response ili odgovor na incident je proces otkrivanja, analize i reagiranja na sigurnosne incidente kako bi se uklonila nastala šteta i osigurao oporavak sustava. No, što je to incident? Danas koristimo razne izraze koje smatramo sinonimima, a zapravo imaju različito značenje. Neki od njih su: | ||
Redak 27: | Redak 28: | ||
===== Osnovni pojmovi ===== | ===== Osnovni pojmovi ===== | ||
+ | U ovom poglavlju obradit ćemo osnovne pojmove koji su bitni za razumijevanje teme. | ||
==== Sigurnosni incident ==== | ==== Sigurnosni incident ==== | ||
Sigurnosni incident je svako digitalno ili fizičko kršenje koje ugrožava povjerljivost, | Sigurnosni incident je svako digitalno ili fizičko kršenje koje ugrožava povjerljivost, | ||
Redak 107: | Redak 109: | ||
* Brzi odgovor i ušteda vremena automatizacijom uobičajenih zadataka | * Brzi odgovor i ušteda vremena automatizacijom uobičajenih zadataka | ||
- | Slika 4 prikazuje početnu stranicu nadzorne ploče za Microsoft Sentinel. | + | **Slika 4** prikazuje početnu stranicu nadzorne ploče za Microsoft Sentinel. |
{{ : | {{ : | ||
Slika 4. Početna stranica nadzorne ploče za Microsoft Sentinel | Slika 4. Početna stranica nadzorne ploče za Microsoft Sentinel | ||
===== Primjer incidenta iz stvarnog života ===== | ===== Primjer incidenta iz stvarnog života ===== | ||
- | Samo jedan od mnogih primjera incidenata bio je ciljani napad na Albaniju 2022. godine. Ovaj napad nije bio uobičajeni kibernetički napad, već državno sponzorirani napad, dobro financiran od strane Irana. Državno sponzorirani napadi nisu često motivirani isključivo financijskim razlozima, već uključuju veći broj aktera i sofisticiranije alate. Napad na Albaniju koristio je dvije metodologije: | + | Samo jedan od mnogih primjera incidenata bio je ciljani napad na Albaniju 2022. godine. Ovaj napad nije bio uobičajeni kibernetički napad, već državno sponzorirani napad, dobro financiran od strane Irana. Državno sponzorirani napadi nisu često motivirani isključivo financijskim razlozima, već uključuju veći broj aktera i sofisticiranije alate. Napad na Albaniju koristio je dvije metodologije: |
{{ : | {{ : | ||
Slika 5. Korisnikov put nakon pokretanja odgovora na incident uz pomoć Microsofta | Slika 5. Korisnikov put nakon pokretanja odgovora na incident uz pomoć Microsofta | ||
Redak 128: | Redak 130: | ||
* tim za odgovor na incidente, koji može biti podskup centra za sigurnosne operacije (SOC-a) i koji upravlja sigurnosnim operacijama i izvan područja odgovora na incidente. | * tim za odgovor na incidente, koji može biti podskup centra za sigurnosne operacije (SOC-a) i koji upravlja sigurnosnim operacijama i izvan područja odgovora na incidente. | ||
- | Koraci formiranja tima prikazani su na slici broj 6. | + | Koraci formiranja tima prikazani su na **slici broj 6**. |
{{ : | {{ : | ||
}} | }} | ||
Slika 6. Postupak formiranja tima za odgovor na incidente | Slika 6. Postupak formiranja tima za odgovor na incidente | ||
+ | |||
Mojih top 10 smjernica za postupanje tijekom i nakon incidenata: | Mojih top 10 smjernica za postupanje tijekom i nakon incidenata: | ||
- | * Ostanite smireni | + | * Ostanite smireni: Incidenti mogu biti emocionalno intenzivni. Fokusirajte se na najvažnije radnje i izbjegavajte paniku. |
- | | + | * Pažljivo dijelite informacije javno: Sve javne izjave i informacije prvo provjerite s pravnim odjelom kako biste izbjegli pravne i reputacijske posljedice. |
- | * Pažljivo dijelite informacije javno: | + | * Potražite pomoć kad je potrebno: Angažirajte unutarnje stručnjake ili vanjske profesionalce ako vam nedostaje resursa ili stručnosti za rješavanje incidenta. |
- | | + | * Brzina i koordiniranost: |
- | * Potražite pomoć kad je potrebno: | + | * Ne nanosite dodatnu štetu: Izbjegavajte radnje koje mogu uzrokovati gubitak podataka, poslovnih funkcionalnosti ili dokaza. |
- | | + | * Nemojte učitavati datoteke na mrežne skenere: Napadači mogu pratiti skenirane datoteke. |
- | * Brzina i koordiniranost: | + | * Nemojte beskonačno istraživati: |
- | | + | * Dokumentirajte: |
- | * Ne nanosite dodatnu štetu: | + | * Očekujte smanjenu učinkovitost tima: Planirajte za 50% kapaciteta osoblja zbog stresa i zahtjevnosti situacije. |
- | | + | * Nemojte resetirati sve lozinke odjednom: Prioritetno resetirajte samo kompromitirane administratorske i servisne račune, a korisničke lozinke resetirajte postupno i kontrolirano. |
- | * Nemojte učitavati datoteke na mrežne skenere: | + | |
- | | + | |
- | * Nemojte beskonačno istraživati: | + | |
- | | + | |
- | * Dokumentirajte: | + | |
- | | + | |
- | * Očekujte smanjenu učinkovitost tima: | + | |
- | | + | |
- | * Nemojte resetirati sve lozinke odjednom: | + | |
- | | + | |
Redak 168: | Redak 161: | ||
===== Literatura ===== | ===== Literatura ===== | ||
- | [1] [[https://hr.wikipedia.org/ | + | [1] Microsoft. "What is Incident Response?" |
+ | [[https://www.microsoft.com/ | ||
+ | |||
+ | [2] IBM. "What is Incident Response?" | ||
+ | [[https:// | ||
+ | |||
+ | [3] Palo Alto Networks. "What is Incident Response?" | ||
+ | |||
+ | [4] Microsoft. " | ||
+ | |||
+ | [5] Microsoft. " | ||
+ | |||
+ | [6] Microsoft. " | ||
+ | |||
+ | [7] Wikipedia. " | ||
+ | |||
+ | [8] Microsoft. " | ||
+ | |||
+ | [9] Microsoft. "How the Microsoft Incident Response Team Helps Customers Remediate Threats." | ||
+ | |||
+ | [10] Microsoft. " | ||
+ | |||
+ | [11] Microsoft. " | ||
+ | |||
+ | [12] Microsoft. "What is SIEM?" //Microsoft Security//. Dostupno na: [[https:// | ||
+ | |||
+ | [13] Microsoft. "What is SOAR?" //Microsoft Security//. Dostupno na: | ||
+ | |||
+ | [14] Microsoft. "What is XDR?" //Microsoft Security//. Dostupno na: [[https:// | ||
+ | |||
+ | [15] SANS Institute. " | ||
+ | [16] National Institute of Standards and Technology (NIST). " | ||