chain of custody кибербезопасность

  1. Сергей Попов

    Статья Реагирование на инсайдерскую угрозу: playbook от алерта до containment

    За последние два года я участвовал в разборе четырнадцати инцидентов с подтверждённым инсайдером. В восьми из них организация потеряла контроль над доказательной базой. Причина банальная: IR-команда действовала по стандартному playbook для внешних атак - изолировала хост, заблокировала учётку и...