Incident Management
Incident Management
L'IR è caratterizzato in genere dalle seguenti fasi:
Preparation: creazione di un piano di IR, controllo delle configurazioni, CTI
Detection & Analysis: Individuazione evento, IOC, Threat Pattern
Containment: creazione di un piano di contenimento sulla base delle informazioni raccolte
Eradication & Remediation: messa in atto delle azioni necessarie alla risoluzione dell'incidente
Recovery: messa in atto dei piani di BC/DR e ripristino delle infrastrutture e servizi colpiti
Post Incident Activity: verifica/audit dell'avvenuta eradicazione del problema. Lesson Learned e Follow Up.