Przejdź do treści

Obsługa incydentów

Kompleksowe materiały dotyczące obsługi incydentów cyberbezpieczeństwa: jak zgłaszać zdarzenia do CERT Polska, jak zabezpieczać dane i artefakty na potrzeby analizy powłamaniowej oraz jak prowadzić komunikację kryzysową po incydencie.

Zgłoszenie incydentu

  • Zasady zgłaszania


    Czym jest incydent, co i kiedy zgłaszać do CERT Polska oraz dlaczego warto zgłaszać także niewyjaśnione awarie.

    Przejdź do artykułu

  • Przez incydent.cert.pl


    Jak krok po kroku zgłaszać incydenty do CERT Polska przez formularz na stronie incydent.cert.pl.

    Przejdź do artykułu

  • Przez S46


    Proces zgłaszania incydentu i uzupełniania jego szczegółów w systemie S46 od początku do końca.

    Przejdź do artykułu

  • Przesyłanie plików


    Bezpieczne przekazywanie dużych plików związanych z obsługą incydentu przez serwis upload.cert.pl.

    Przejdź do artykułu

  • Załączanie wiadomości


    Jak zapisać podejrzaną wiadomość jako plik EML/MSG i dołączyć ją do zgłoszenia w poszczególnych klientach pocztowych.

    Przejdź do sekcji

Zabezpieczanie danych

  • Windows


    Procedury zabezpieczania danych i pozyskiwania artefaktów z uruchomionego systemu Windows na potrzeby analizy powłamaniowej.

    Przejdź do sekcji

  • Linux


    Procedury zabezpieczania danych i pozyskiwania artefaktów z uruchomionego systemu Linux – ręcznie lub za pomocą skryptu automatyzującego.

    Przejdź do sekcji

  • Urządzenia sieciowe


    Instrukcje zabezpieczania konfiguracji i logów z urządzeń sieciowych (FortiGate, MikroTik, SonicWall, Cisco ASA).

    Przejdź do sekcji

  • Przygotowanie nośnika


    Przygotowanie nośnika zewnętrznego do zabezpieczenia danych z systemu Windows i Linux.

    Przejdź do artykułu

  • Przygotowanie serwera FTP


    Szybkie wystawienie jednorazowego serwera FTP do odebrania plików na potrzeby analizy incydentu.

    Przejdź do artykułu

Komunikacja kryzysowa

  • Przewodnik po komunikacji


    Praktyczny przewodnik po komunikacji kryzysowej po incydencie cyberbezpieczeństwa – od incydentu do odbudowy zaufania.

    Przejdź do artykułu