Slijede razlike između dviju inačica stranice.
Starije izmjene na obje strane Starija izmjena Novija izmjena | Starija izmjena | ||
racfor_wiki:seminari2024:incident_response_u_microsoft365_okruzenju [2025/01/26 22:21] Rivić Carević Sara [Literatura] |
racfor_wiki:seminari2024:incident_response_u_microsoft365_okruzenju [2025/01/26 23:53] (trenutno) Rivić Carević Sara [Vrste napada] |
||
---|---|---|---|
Redak 13: | Redak 13: | ||
===== Uvod ===== | ===== Uvod ===== | ||
+ | Za početak, u sljedeća dva potpoglavlja detaljno ćemo objasniti definiciju i važnost odgovora na incident. | ||
==== Definicija incident response ==== | ==== Definicija incident response ==== | ||
Incident response ili odgovor na incident je proces otkrivanja, analize i reagiranja na sigurnosne incidente kako bi se uklonila nastala šteta i osigurao oporavak sustava. No, što je to incident? Danas koristimo razne izraze koje smatramo sinonimima, a zapravo imaju različito značenje. Neki od njih su: | Incident response ili odgovor na incident je proces otkrivanja, analize i reagiranja na sigurnosne incidente kako bi se uklonila nastala šteta i osigurao oporavak sustava. No, što je to incident? Danas koristimo razne izraze koje smatramo sinonimima, a zapravo imaju različito značenje. Neki od njih su: | ||
Redak 27: | Redak 28: | ||
===== Osnovni pojmovi ===== | ===== Osnovni pojmovi ===== | ||
+ | U ovom poglavlju obradit ćemo osnovne pojmove koji su bitni za razumijevanje teme. | ||
==== Sigurnosni incident ==== | ==== Sigurnosni incident ==== | ||
Sigurnosni incident je svako digitalno ili fizičko kršenje koje ugrožava povjerljivost, | Sigurnosni incident je svako digitalno ili fizičko kršenje koje ugrožava povjerljivost, | ||
Redak 135: | Redak 137: | ||
Mojih top 10 smjernica za postupanje tijekom i nakon incidenata: | Mojih top 10 smjernica za postupanje tijekom i nakon incidenata: | ||
- | * Ostanite smireni | + | * Ostanite smireni: Incidenti mogu biti emocionalno intenzivni. Fokusirajte se na najvažnije radnje i izbjegavajte paniku. |
- | | + | * Pažljivo dijelite informacije javno: Sve javne izjave i informacije prvo provjerite s pravnim odjelom kako biste izbjegli pravne i reputacijske posljedice. |
- | * Pažljivo dijelite informacije javno: | + | * Potražite pomoć kad je potrebno: Angažirajte unutarnje stručnjake ili vanjske profesionalce ako vam nedostaje resursa ili stručnosti za rješavanje incidenta. |
- | | + | * Brzina i koordiniranost: |
- | * Potražite pomoć kad je potrebno: | + | * Ne nanosite dodatnu štetu: Izbjegavajte radnje koje mogu uzrokovati gubitak podataka, poslovnih funkcionalnosti ili dokaza. |
- | | + | * Nemojte učitavati datoteke na mrežne skenere: Napadači mogu pratiti skenirane datoteke. |
- | * Brzina i koordiniranost: | + | * Nemojte beskonačno istraživati: |
- | | + | * Dokumentirajte: |
- | * Ne nanosite dodatnu štetu: | + | * Očekujte smanjenu učinkovitost tima: Planirajte za 50% kapaciteta osoblja zbog stresa i zahtjevnosti situacije. |
- | | + | * Nemojte resetirati sve lozinke odjednom: Prioritetno resetirajte samo kompromitirane administratorske i servisne račune, a korisničke lozinke resetirajte postupno i kontrolirano. |
- | * Nemojte učitavati datoteke na mrežne skenere: | + | |
- | | + | |
- | * Nemojte beskonačno istraživati: | + | |
- | | + | |
- | * Dokumentirajte: | + | |
- | | + | |
- | * Očekujte smanjenu učinkovitost tima: | + | |
- | | + | |
- | * Nemojte resetirati sve lozinke odjednom: | + | |
- | | + | |
Redak 169: | Redak 161: | ||
===== Literatura ===== | ===== Literatura ===== | ||
- | [1] [[https://hr.wikipedia.org/wiki/]] | + | [1] Microsoft. "What is Incident Response?" |
- | [1] [[https://hr.wikipedia.org/wiki/]] | + | [[https://www.microsoft.com/en-us/security/ |
- | [1] [[https://hr.wikipedia.org/wiki/]] | + | |
- | [1] [[https://hr.wikipedia.org/wiki/]] | + | [2] IBM. "What is Incident Response?" |
- | [1] [[https://hr.wikipedia.org/wiki/]] | + | [[https://www.ibm.com/think/topics/ |
- | [1] [[https://hr.wikipedia.org/wiki/]] | + | |
- | [1] [[https://hr.wikipedia.org/ | + | [3] Palo Alto Networks. "What is Incident Response?" |
- | [1] [[https://hr.wikipedia.org/wiki/]] | + | |
- | [1] [[https:// | + | [4] Microsoft. " |
- | [1] [[https://hr.wikipedia.org/wiki/]] | + | |
- | [1] [[https://hr.wikipedia.org/wiki/]] | + | [5] Microsoft. " |
+ | |||
+ | [6] Microsoft. " | ||
+ | |||
+ | [7] Wikipedia. " | ||
+ | |||
+ | [8] Microsoft. " | ||
+ | |||
+ | [9] Microsoft. "How the Microsoft Incident Response Team Helps Customers Remediate Threats." | ||
+ | |||
+ | [10] Microsoft. " | ||
+ | |||
+ | [11] Microsoft. " | ||
+ | |||
+ | [12] Microsoft. "What is SIEM?" //Microsoft Security//. Dostupno na: [[https://www.microsoft.com/ | ||
+ | |||
+ | [13] Microsoft. "What is SOAR?" //Microsoft Security//. Dostupno na: | ||
+ | |||
+ | [14] Microsoft. "What is XDR?" //Microsoft Security//. Dostupno na: [[https:// | ||
+ | |||
+ | [15] SANS Institute. " | ||
+ | |||
+ | [16] National Institute of Standards and Technology (NIST). " | ||