Ментальная карта: Общая
-
- Риск-менеджмент
-
Активы
-
Документирование
-
Проблемы
-
Ошибки
-
Графики
-
-
Хранение данных
-
Классификация данных
-
Критичность
-
Бизнес-операции
-
Роль
-
Стоимость замены или восстановления
-
-
Риск
-
Свойства
-
Оборудование
-
Сервера
-
WS
-
Коммутаторы
-
-
Пользователи
-
Облачные
- AWS Systems Manager
-
ПО
- лицензии
-
-
Внедрение
-
Жизненный цикл
-
Закупка
-
Развертывание
-
Управление
-
Вывод из эсплуатации
-
Подготовка
-
Утилизация
-
-
-
Только согласованный актив
-
-
Отчетность
-
-
Угрозы
- 68-74 % всех утечек связано с человеческим фактором: люди оказываются вовлеченными в мошеннические схемы в результате ошибки, злоупотребления привилегиями, кражи учетных данных или став жертвами социальной инженерии... Три основных способа, с помощью которых злоумышленники получают доступ к организации, — это кража учетных данных, фишинг и использование уязвимостей
-
Примеры
-
В социальных сетях появились сообщения, что обнаружены общедоступные устаревшие системы.
-
По вашей внутренней сети, используя известную уязвимость, распространяется программа-вымогатель
-
Бухгалтерия уведомляет о значительном увеличении расходов на облачные сервисы.
-
Сотрудник сообщает о краже своего устройства.
-
В сети появился архив всех важных кадровых документов вашей компании.
-
-
- Регламент / политики
-
Язык
-
"делать"
-
"будет"
-
"должен/обязан"
-
"Каждому пользователю должен быть присвоен уникальный идентификатор."
-
-
Содержание
-
Версия
-
История изменений
-
Автор
-
Роли и ответственность
-
Подпись руководителя
-
Цель/описание
-
Область применения
- "Распространяется на сотрудников отдела ... / всех / работающих удаленно / в офисе / ..."
-
Основная часть / положение политики
-
Перекрестные ссылки на другие связные документы
-
-
Примеры
-
Политика допустимого шифрования.
-
Политика относительно искусственного интеллекта.
-
Контрольный чек-лист инцидента кибербезопасности.
-
Политика оценки приобретений.
-
Первоначальное обследование системы при инциденте кибербезопасности.
-
Политика реагирования на утечку данных.
-
Политика в отношении учетных данных базы данных.
-
Политика использования электронной почты.
-
Стандарт логирования информации.
-
Политика установки программного обеспечения.
-
-
Хранение
-
Веб
- Обсидиан
-
Бумажные носитель
-
-
- !!! Обучение
-
Вовлеченные участники
-
Модератор
-
Координатор
-
-
Метрики
-
Повторение
-
фишинговые атаки
-
поощрение за внимательность
-
-
ПО
-
Управление уязвимостями
- OpenVAS
-
Управление активами
-
osquery
-
zabbix
-
IaC
-
-
-
Кибератака
-
Разведка
-
Смена паролей
-
запрет на публикацию инфы для неслужебных целей
-
утечки почтовых адресов
-
-
Вооружение и упаковка
- -
-
Доставка
-
запрет на файлы в переписках
-
черные и белые списки почты
-
"Доверяй, но проверяй"
-
-
Заражение
- Мониторинг (IDS)
-
Установка
-
Бекапы
-
Антивирусы
-
-
Управление и контроль
- Перехват DNS и исходящих соединений на вредоносные IP
-
Достижение цели
-
Директории - приманки
-
Расширенный аудит
-
Изменения в файловой системе (масштабные)
-
-