Про оформление инцидентов: как говорить, чтобы вас слушали
Привет, Хабр! Меня зовут Иван Костыря, и я работаю в команде SOC UserGate.Сегодня хочу поделиться с вами мыслями о том, как правильно оформлять и доносить информацию об инцидентах информационной безопасности. Кроме очевидных моментов, что надо обнаружить, сдержать, нейтрализовать и восстановиться, есть ещё и весьма ...
Привет, Хабр! Меня зовут Иван Костыря, и я работаю в команде SOC UserGate.Сегодня хочу поделиться с вами мыслями о том, как правильно оформлять и доносить информацию об инцидентах информационной безопасности. Кроме очевидных моментов, что надо обнаружить, сдержать, нейтрализовать и восстановиться, есть ещё и весьма сложная задача — составить грамотный и информативный отчёт. Каждый аналитик, администратор и инженер по-разному видит нужный уровень информирования и по-разному относится к глубине и детальности описания происходящего. В рамках данной статьи постараюсь озвучить некоторые важные пункты, на которых стоит заострить внимание, чтобы сформировать более профессиональный отчёт о случившемся. Эта тема кажется простой только на первый взгляд, но на практике именно качество коммуникации нередко определяет успех или провал в реагировании на инциденты.Первое, о чём стоит сказать, — информационная безопасность строится на фактах. Факты нужно не только собирать, но и правильно доносить до разных аудиторий — от команды реагирования до топ-менеджмента. Неправильно оформленный отчёт может привести к неверным решениям, потере времени и ресурсов, а в худшем случае — к эскалации инцидента.Прежде чем говорить о коммуникации, определимся с терминами:
Связанные теги
Компании и люди
Линия сюжета
Продолжить следить за темой
Переходите к связанным материалам, страницам сущностей и активным линиям сюжета.
Закрытый контур без боли для разработчиков — миф или реальность?
Всем привет! Меня зовут Александр Барыков, я руковожу платформенной командой DevOps и являюсь лидером DevOps-комьюнити в нашей компании.Сегодня хочу поделиться опытом, который м...
Тактика вторая: целевое трудоустройство
Как зайти в Росатом, Сибур или Ланит, если вакансий нет и знакомых тожеВ прошлой статье я рассказал, почему на уровне 9+ млн в год обычный поиск работы не работает. А работает 4...
Как Swift работает с памятью: подробный гайд для разработчиков. Часть 1
Всем привет! Я Данила Горячкин — iOS-инженер в команде Performance в Авито. Занимаюсь оптимизацией производительности iOS‑приложений и менторингом разработчиков.В этой статье по...
[Перевод] Запрет роутеров в США: объясняем ситуацию
Пытаемся найти логику в очередном наезде Трампа и Карра на иностранные гаджеты.Вы наверняка слышали: правительство США запретило потребительские Wi-Fi роутеры иностранного произ...
[Перевод] Тонкости работы с процессором преобразования в OpenTelemetry
Transform processor в OpenTelemetry часто воспринимается как «универсальный костыль» на случай, когда стандартных процессоров уже не хватает. В итоге в конфигурации появляются O...
SAFe, платформенные команды и ИИ в разработке: как устроен IT в MANGO OFFICE
Почему рост IT — это не про новые команды и инструменты, а про структуру, ответственность и управление сложностью
Страницы сущностей
Рекламный слот
Встроенный блок в статье
Зарезервированный партнерский слот для релевантных инструментов, сервисов и аккуратных редакционных интеграций.
Похожие статьи
Еще материалы, которые пересекаются по тегам, источнику или категории.
Закрытый контур без боли для разработчиков — миф или реальность?
Всем привет! Меня зовут Александр Барыков, я руковожу платформенной командой DevOps и являюсь лидером DevOps-комьюнити в нашей компании.Сегодня хочу поделиться опытом, который м...
Тактика вторая: целевое трудоустройство
Как зайти в Росатом, Сибур или Ланит, если вакансий нет и знакомых тожеВ прошлой статье я рассказал, почему на уровне 9+ млн в год обычный поиск работы не работает. А работает 4...
Как Swift работает с памятью: подробный гайд для разработчиков. Часть 1
Всем привет! Я Данила Горячкин — iOS-инженер в команде Performance в Авито. Занимаюсь оптимизацией производительности iOS‑приложений и менторингом разработчиков.В этой статье по...
[Перевод] Запрет роутеров в США: объясняем ситуацию
Пытаемся найти логику в очередном наезде Трампа и Карра на иностранные гаджеты.Вы наверняка слышали: правительство США запретило потребительские Wi-Fi роутеры иностранного произ...
Еще материалы от Habr
Свежие публикации и продолжение темы от той же редакции.
Закрытый контур без боли для разработчиков — миф или реальность?
Всем привет! Меня зовут Александр Барыков, я руковожу платформенной командой DevOps и являюсь лидером DevOps-комьюнити в нашей компании.Сегодня хочу поделиться опытом, который м...
Тактика вторая: целевое трудоустройство
Как зайти в Росатом, Сибур или Ланит, если вакансий нет и знакомых тожеВ прошлой статье я рассказал, почему на уровне 9+ млн в год обычный поиск работы не работает. А работает 4...
Как Swift работает с памятью: подробный гайд для разработчиков. Часть 1
Всем привет! Я Данила Горячкин — iOS-инженер в команде Performance в Авито. Занимаюсь оптимизацией производительности iOS‑приложений и менторингом разработчиков.В этой статье по...
[Перевод] Запрет роутеров в США: объясняем ситуацию
Пытаемся найти логику в очередном наезде Трампа и Карра на иностранные гаджеты.Вы наверняка слышали: правительство США запретило потребительские Wi-Fi роутеры иностранного произ...