Криминалистика и реагирование
Настольные учения
Также известно как: TTX, Киберучения
Определение
Дискуссионная симуляция, в которой заинтересованные стороны проходят гипотетический киберинцидент для проверки планов, ролей, решений и коммуникаций.
Примеры
- Двухчасовые настольные учения по шифровальщикам с темами сдерживания, решения о выкупе и уведомления регуляторов.
- Сценарий компрометации цепочки поставок, проверяющий координацию с поставщиками и коммуникацию с клиентами.
Связанные термины
План реагирования на инциденты
Утверждённый документ, описывающий, как организация готовится, обнаруживает, сдерживает, ликвидирует, восстанавливается и извлекает уроки из киберинцидентов.
Реагирование на инциденты
Организованный процесс подготовки, обнаружения, анализа, сдерживания, устранения и восстановления после инцидентов ИБ с фиксацией уроков.
DFIR (Цифровая криминалистика и реагирование на инциденты)
Совмещённая дисциплина, объединяющая цифровое криминалистическое расследование и реагирование на инциденты для обнаружения, сдерживания, ликвидации и извлечения уроков из инцидентов ИБ.
Business Impact Analysis (BIA)
Business Impact Analysis (BIA) — definition coming soon.
Red Team
Red Team — definition coming soon.
Blue Team
Blue Team — definition coming soon.