News Grower

Независимое покрытие AI, стартапов и технологий.

Про оформление инцидентов: как говорить, чтобы вас слушали

Привет, Хабр! Меня зовут Иван Костыря, и я работаю в команде SOC UserGate.Сегодня хочу поделиться с вами мыслями о том, как правильно оформлять и доносить информацию об инцидентах информационной безопасности. Кроме очевидных моментов, что надо обнаружить, сдержать, нейтрализовать и восстановиться, есть ещё и весьма ...

Автор: UserGate (UserGate) Оригинальный источник
Про оформление инцидентов: как говорить, чтобы вас слушали

Привет, Хабр! Меня зовут Иван Костыря, и я работаю в команде SOC UserGate.Сегодня хочу поделиться с вами мыслями о том, как правильно оформлять и доносить информацию об инцидентах информационной безопасности. Кроме очевидных моментов, что надо обнаружить, сдержать, нейтрализовать и восстановиться, есть ещё и весьма сложная задача — составить грамотный и информативный отчёт. Каждый аналитик, администратор и инженер по-разному видит нужный уровень информирования и по-разному относится к глубине и детальности описания происходящего. В рамках данной статьи постараюсь озвучить некоторые важные пункты, на которых стоит заострить внимание, чтобы сформировать более профессиональный отчёт о случившемся. Эта тема кажется простой только на первый взгляд, но на практике именно качество коммуникации нередко определяет успех или провал в реагировании на инциденты.Первое, о чём стоит сказать, — информационная безопасность строится на фактах. Факты нужно не только собирать, но и правильно доносить до разных аудиторий — от команды реагирования до топ-менеджмента. Неправильно оформленный отчёт может привести к неверным решениям, потере времени и ресурсов, а в худшем случае — к эскалации инцидента.Прежде чем говорить о коммуникации, определимся с терминами:

Связанные теги

Компании и люди

Линия сюжета

Продолжить следить за темой

Переходите к связанным материалам, страницам сущностей и активным линиям сюжета.

Закрытый контур без боли для разработчиков — миф или реальность?

Закрытый контур без боли для разработчиков — миф или реальность?

Всем привет! Меня зовут Александр Барыков, я руковожу платформенной командой DevOps и являюсь лидером DevOps-комьюнити в нашей компании.Сегодня хочу поделиться опытом, который м...

Тактика вторая: целевое трудоустройство

Тактика вторая: целевое трудоустройство

Как зайти в Росатом, Сибур или Ланит, если вакансий нет и знакомых тожеВ прошлой статье я рассказал, почему на уровне 9+ млн в год обычный поиск работы не работает. А работает 4...

Как Swift работает с памятью: подробный гайд для разработчиков. Часть 1

Как Swift работает с памятью: подробный гайд для разработчиков. Часть 1

Всем привет! Я Данила Горячкин — iOS-инженер в команде Performance в Авито. Занимаюсь оптимизацией производительности iOS‑приложений и менторингом разработчиков.В этой статье по...

[Перевод] Запрет роутеров в США: объясняем ситуацию

[Перевод] Запрет роутеров в США: объясняем ситуацию

Пытаемся найти логику в очередном наезде Трампа и Карра на иностранные гаджеты.Вы наверняка слышали: правительство США запретило потребительские Wi-Fi роутеры иностранного произ...

[Перевод] Тонкости работы с процессором преобразования в OpenTelemetry

[Перевод] Тонкости работы с процессором преобразования в OpenTelemetry

Transform processor в OpenTelemetry часто воспринимается как «универсальный костыль» на случай, когда стандартных процессоров уже не хватает. В итоге в конфигурации появляются O...

Рекламный слот

Встроенный блок в статье

Зарезервированный партнерский слот для релевантных инструментов, сервисов и аккуратных редакционных интеграций.

Партнерский слот

Похожие статьи

Еще материалы, которые пересекаются по тегам, источнику или категории.

Закрытый контур без боли для разработчиков — миф или реальность?

Закрытый контур без боли для разработчиков — миф или реальность?

Всем привет! Меня зовут Александр Барыков, я руковожу платформенной командой DevOps и являюсь лидером DevOps-комьюнити в нашей компании.Сегодня хочу поделиться опытом, который м...

Тактика вторая: целевое трудоустройство

Тактика вторая: целевое трудоустройство

Как зайти в Росатом, Сибур или Ланит, если вакансий нет и знакомых тожеВ прошлой статье я рассказал, почему на уровне 9+ млн в год обычный поиск работы не работает. А работает 4...

Как Swift работает с памятью: подробный гайд для разработчиков. Часть 1

Как Swift работает с памятью: подробный гайд для разработчиков. Часть 1

Всем привет! Я Данила Горячкин — iOS-инженер в команде Performance в Авито. Занимаюсь оптимизацией производительности iOS‑приложений и менторингом разработчиков.В этой статье по...

[Перевод] Запрет роутеров в США: объясняем ситуацию

[Перевод] Запрет роутеров в США: объясняем ситуацию

Пытаемся найти логику в очередном наезде Трампа и Карра на иностранные гаджеты.Вы наверняка слышали: правительство США запретило потребительские Wi-Fi роутеры иностранного произ...

Еще материалы от Habr

Свежие публикации и продолжение темы от той же редакции.

Открыть страницу источника
Закрытый контур без боли для разработчиков — миф или реальность?

Закрытый контур без боли для разработчиков — миф или реальность?

Всем привет! Меня зовут Александр Барыков, я руковожу платформенной командой DevOps и являюсь лидером DevOps-комьюнити в нашей компании.Сегодня хочу поделиться опытом, который м...

Тактика вторая: целевое трудоустройство

Тактика вторая: целевое трудоустройство

Как зайти в Росатом, Сибур или Ланит, если вакансий нет и знакомых тожеВ прошлой статье я рассказал, почему на уровне 9+ млн в год обычный поиск работы не работает. А работает 4...

Как Swift работает с памятью: подробный гайд для разработчиков. Часть 1

Как Swift работает с памятью: подробный гайд для разработчиков. Часть 1

Всем привет! Я Данила Горячкин — iOS-инженер в команде Performance в Авито. Занимаюсь оптимизацией производительности iOS‑приложений и менторингом разработчиков.В этой статье по...

[Перевод] Запрет роутеров в США: объясняем ситуацию

[Перевод] Запрет роутеров в США: объясняем ситуацию

Пытаемся найти логику в очередном наезде Трампа и Карра на иностранные гаджеты.Вы наверняка слышали: правительство США запретило потребительские Wi-Fi роутеры иностранного произ...