Unsere geschulten Mitarbeiter (z.B. PEN200, SOC200, IT-Forensik) gehen bei einem IT-Sicherheitsfall nach folgendem Plan vor:
Identifizierung & Klassifizierung:
Schnelle Erkennung und Bewertung des Vorfalls zur Einschätzung der Auswirkungen.
Eindämmung & Isolierung:
Betroffene Systeme werden isoliert, um eine Ausbreitung zu verhindern.
Untersuchung & Analyse:
Ursachenforschung durch Analyse von Protokolldaten, Überprüfung von Systemkonfigurationen und Befragung von Mitarbeitern.
Behebung & Wiederherstellung:
Schwachstellen werden geschlossen, u.U. Sicherheitsupdates eingespielt, Passwörter zurückgesetzt oder Daten aus Backups wiederhergestellt.
Dokumentation & Bericht:
Erstellung eines Abschlussberichts zur Nachverfolgung und als Grundlage für zukünftige Sicherheitsstrategien und Schulungen.
Präventive Maßnahmen:
Regelmäßige Sicherheitsüberprüfungen, Schulungen und verbesserte Sicherheitsmaßnahmen.