Segnalazione Generale degli Incidenti
Segnalalo finché è ancora importante.
Cos’è Segnalazione Generale degli Incidenti?
Una denuncia presentata nei primi quindici minuti batte un'indagine forense iniziata tre giorni dopo, e la parte difficile è decidere se qualcosa conta davvero come segnalabile. Questo esercizio funziona su quel giudizio. Un avviso automatico mostra un accesso riuscito al tuo account alle 3:47 da una città che non hai mai visitato. Nomini i dettagli che rendono la cosa seria, li archivi sotto accesso non autorizzato nel portale degli incidenti e ruoti la tua password mentre il team di sicurezza risponde.
Cosa imparerai in Segnalazione Generale degli Incidenti
- Distinguere un evento di sicurezza di routine da un incidente segnalabile e agire senza attendere la certezza
- Leggere un avviso di accesso in modo critico, utilizzando l'ora, la posizione e il successo o il fallimento per giudicare la gravità
- Seleziona la categoria di incidente corretta in modo che la segnalazione raggiunga immediatamente il team giusto
- Scrivi un rapporto fattuale sull'incidente contenente i dettagli di cui un team di sicurezza ha bisogno per un rapido triage
- Adottare l'immediata azione di contenimento ruotando una credenziale compromessa insieme alla presentazione della segnalazione
Segnalazione Generale degli Incidenti — Fasi della formazione
-
Un normale giovedì mattina
Oggi imparerai a riconoscere e segnalare gli incidenti di sicurezza, eventi che potrebbero indicare una minaccia ai dati, ai sistemi o alle persone dell'azienda.
-
Un avviso insolito
Mentre esamina le tue e-mail mattutine, Alice nota un avviso di sicurezza automatico proveniente dai sistemi IT di ClearView. L'e-mail segnala un accesso al suo account da una posizione sconosciuta.
-
Analisi dell'avviso
Alice esamina attentamente l'avviso di sicurezza. Diversi dettagli risultano preoccupanti.
-
Riconoscere i segnali di pericolo
Alice legge attentamente l'avviso. Dormiva alle 3:47 e non è mai stata a Giakarta. Questo login non era lei. La sua mente è piena di domande: è stato un problema tecnico del sistema? Dovrebbe aspettare per vedere se succede di nuovo? Oppure dovrebbe denunciarlo immediatamente?
-
Decidere di denunciare
Alice ricorda la sua formazione sulla sicurezza. Un incidente di sicurezza è qualsiasi evento che potrebbe compromettere dati riservati, consentire accessi non autorizzati, interrompere le operazioni o violare le politiche di sicurezza. L'accesso sospetto rientra chiaramente in questa definizione. Decide di segnalarlo immediatamente utilizzando il collegamento fornito nell'avviso di sicurezza.
-
Accesso al portale degli incidenti
Alice apre il portale di segnalazione degli incidenti interni dell'azienda. Utilizza il suo gestore di password per accedere in modo sicuro: una buona abitudine che le garantisce di utilizzare credenziali forti e univoche.
-
Selezione del tipo di incidente
Il modulo di segnalazione degli incidenti visualizza diverse categorie. Poiché Alice ha riscontrato un accesso non autorizzato da una località straniera, deve selezionare il tipo di incidente appropriato. L'accesso sospetto da Jakarta è chiaramente un tentativo di accesso non autorizzato .
-
Compilazione del rapporto sull'incidente
Selezionando il tipo di incidente, Alice fornisce un resoconto chiaro e fattuale di ciò che è accaduto, inclusi l'ora, i dati sulla posizione dell'avviso e il fatto che non ha autorizzato questo accesso.
-
Azioni di risposta immediata
Dopo aver inviato la segnalazione, Alice riceve la conferma che il team di sicurezza è stato avvisato. Il sistema consiglia passaggi immediati: modifica la password ed esamina l'attività recente dell'account. Alice sa che un'azione rapida può limitare i danni derivanti da una potenziale violazione.
-
Modifica delle credenziali
Alice utilizza il gestore password dell'azienda per generare una password complessa e univoca. Sa che se la sua vecchia password è stata compromessa, cambiarla immediatamente è fondamentale per impedire ulteriori accessi non autorizzati. Il modulo richiede la sua password attuale per verificare la sua identità prima di consentire la modifica.
Copertura dei framework di sicurezza
CIS Controls
- CIS 14.6 Train Workforce Members on Recognizing and Reporting Security Incidents
- CIS 17 Incident Response Management
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
- RS.MA Incident Management