Obsługa incydentów¶
Kompleksowe materiały dotyczące obsługi incydentów cyberbezpieczeństwa: jak zgłaszać zdarzenia do CERT Polska, jak zabezpieczać dane i artefakty na potrzeby analizy powłamaniowej oraz jak prowadzić komunikację kryzysową po incydencie.
Zgłoszenie incydentu¶
-
Zasady zgłaszania
Czym jest incydent, co i kiedy zgłaszać do CERT Polska oraz dlaczego warto zgłaszać także niewyjaśnione awarie.
-
Przez incydent.cert.pl
Jak krok po kroku zgłaszać incydenty do CERT Polska przez formularz na stronie incydent.cert.pl.
-
Przez S46
Proces zgłaszania incydentu i uzupełniania jego szczegółów w systemie S46 od początku do końca.
-
Przesyłanie plików
Bezpieczne przekazywanie dużych plików związanych z obsługą incydentu przez serwis upload.cert.pl.
-
Załączanie wiadomości
Jak zapisać podejrzaną wiadomość jako plik EML/MSG i dołączyć ją do zgłoszenia w poszczególnych klientach pocztowych.
Zabezpieczanie danych¶
-
Windows
Procedury zabezpieczania danych i pozyskiwania artefaktów z uruchomionego systemu Windows na potrzeby analizy powłamaniowej.
-
Linux
Procedury zabezpieczania danych i pozyskiwania artefaktów z uruchomionego systemu Linux – ręcznie lub za pomocą skryptu automatyzującego.
-
Urządzenia sieciowe
Instrukcje zabezpieczania konfiguracji i logów z urządzeń sieciowych (FortiGate, MikroTik, SonicWall, Cisco ASA).
-
Przygotowanie nośnika
Przygotowanie nośnika zewnętrznego do zabezpieczenia danych z systemu Windows i Linux.
-
Przygotowanie serwera FTP
Szybkie wystawienie jednorazowego serwera FTP do odebrania plików na potrzeby analizy incydentu.
Komunikacja kryzysowa¶
-
Przewodnik po komunikacji
Praktyczny przewodnik po komunikacji kryzysowej po incydencie cyberbezpieczeństwa – od incydentu do odbudowy zaufania.