Loading...

Ментальная карта: Общая

    1. Риск-менеджмент
    • Активы

      • Документирование

        • Проблемы

        • Ошибки

        • Графики

      • Хранение данных

      • Классификация данных

      • Критичность

        • Бизнес-операции

        • Роль

        • Стоимость замены или восстановления

      • Риск

      • Свойства

        • Оборудование

          • Сервера

          • WS

          • Коммутаторы

        • Пользователи

        • Облачные

          • AWS Systems Manager
        • ПО

          • лицензии
      • Внедрение

        • Жизненный цикл

          • Закупка

          • Развертывание

          • Управление

          • Вывод из эсплуатации

            • Подготовка

            • Утилизация

        • Только согласованный актив

      • Отчетность

    • Угрозы

      • 68-74 % всех утечек связано с человеческим фактором: люди оказываются вовлеченными в мошеннические схемы в результате ошибки, злоупотребления привилегиями, кражи учетных данных или став жертвами социальной инженерии... Три основных способа, с помощью которых злоумышленники получают доступ к организации, — это кража учетных данных, фишинг и использование уязвимостей
    • Примеры

      •  В социальных сетях появились сообщения, что обнаружены общедоступные устаревшие системы.

      • По вашей внутренней сети, используя известную уязвимость, распространяется программа-вымогатель

      •  Бухгалтерия уведомляет о значительном увеличении расходов на облачные сервисы.

      • Сотрудник сообщает о краже своего устройства.

      • В сети появился архив всех важных кадровых документов вашей компании.

    1. Регламент / политики
    • Язык

      • "делать"

      • "будет"

      • "должен/обязан"

      • "Каждому пользователю должен быть присвоен уникальный идентификатор."

    • Содержание

      • Версия

      • История изменений

      • Автор

      • Роли и ответственность

      • Подпись руководителя

      • Цель/описание

      • Область применения

        • "Распространяется на сотрудников отдела ... / всех / работающих удаленно / в офисе / ..."
      • Основная часть / положение политики

      • Перекрестные ссылки на другие связные документы

    • Примеры

      • Политика допустимого шифрования.

      • Политика относительно искусственного интеллекта.

      • Контрольный чек-лист инцидента кибербезопасности.

      • Политика оценки приобретений.

      • Первоначальное обследование системы при инциденте кибербезопасности.

      • Политика реагирования на утечку данных.

      • Политика в отношении учетных данных базы данных.

      • Политика использования электронной почты.

      • Стандарт логирования информации.

      • Политика установки программного обеспечения.

    • Хранение

      • Веб

        • Обсидиан
      • Бумажные носитель

    1. !!! Обучение
    • Вовлеченные участники

      • Модератор

      • Координатор

    • Метрики

    • Повторение

      • фишинговые атаки

      • поощрение за внимательность

  • ПО

    • Управление уязвимостями

      • OpenVAS
    • Управление активами

      • osquery

      • zabbix

      • IaC

  • Кибератака

    • Разведка

      • Смена паролей

      • запрет на публикацию инфы для неслужебных целей

      • утечки почтовых адресов

    • Вооружение и упаковка

      • -
    • Доставка

      • запрет на файлы в переписках

      • черные и белые списки почты

      • "Доверяй, но проверяй"

    • Заражение

      • Мониторинг (IDS)
    • Установка

      • Бекапы

      • Антивирусы

    • Управление и контроль

      • Перехват DNS и исходящих соединений на вредоносные IP
    • Достижение цели

      • Директории - приманки

      • Расширенный аудит

      • Изменения в файловой системе (масштабные)