Slijede razlike između dviju inačica stranice.
| Starije izmjene na obje strane Starija izmjena Novija izmjena | Starija izmjena | ||
| racfor_wiki:seminari2024:incident_response_u_microsoft365_okruzenju [2025/01/26 22:21] Rivić Carević Sara [Literatura] | racfor_wiki:seminari2024:incident_response_u_microsoft365_okruzenju [2025/01/26 23:53] (trenutno) Rivić Carević Sara [Vrste napada] | ||
|---|---|---|---|
| Redak 13: | Redak 13: | ||
| ===== Uvod ===== | ===== Uvod ===== | ||
| + | Za početak, u sljedeća dva potpoglavlja detaljno ćemo objasniti definiciju i važnost odgovora na incident. | ||
| ==== Definicija incident response ==== | ==== Definicija incident response ==== | ||
| Incident response ili odgovor na incident je proces otkrivanja, analize i reagiranja na sigurnosne incidente kako bi se uklonila nastala šteta i osigurao oporavak sustava. No, što je to incident? Danas koristimo razne izraze koje smatramo sinonimima, a zapravo imaju različito značenje. Neki od njih su: | Incident response ili odgovor na incident je proces otkrivanja, analize i reagiranja na sigurnosne incidente kako bi se uklonila nastala šteta i osigurao oporavak sustava. No, što je to incident? Danas koristimo razne izraze koje smatramo sinonimima, a zapravo imaju različito značenje. Neki od njih su: | ||
| Redak 27: | Redak 28: | ||
| ===== Osnovni pojmovi ===== | ===== Osnovni pojmovi ===== | ||
| + | U ovom poglavlju obradit ćemo osnovne pojmove koji su bitni za razumijevanje teme. | ||
| ==== Sigurnosni incident ==== | ==== Sigurnosni incident ==== | ||
| Sigurnosni incident je svako digitalno ili fizičko kršenje koje ugrožava povjerljivost, | Sigurnosni incident je svako digitalno ili fizičko kršenje koje ugrožava povjerljivost, | ||
| Redak 135: | Redak 137: | ||
| Mojih top 10 smjernica za postupanje tijekom i nakon incidenata: | Mojih top 10 smjernica za postupanje tijekom i nakon incidenata: | ||
| - | * Ostanite smireni | + | * Ostanite smireni: Incidenti mogu biti emocionalno intenzivni. Fokusirajte se na najvažnije radnje i izbjegavajte paniku. | 
| - |  | + | * Pažljivo dijelite informacije javno: Sve javne izjave i informacije prvo provjerite s pravnim odjelom kako biste izbjegli pravne i reputacijske posljedice. | 
| - | * Pažljivo dijelite informacije javno: | + | * Potražite pomoć kad je potrebno: Angažirajte unutarnje stručnjake ili vanjske profesionalce ako vam nedostaje resursa ili stručnosti za rješavanje incidenta. | 
| - |  | + | * Brzina i koordiniranost: | 
| - | * Potražite pomoć kad je potrebno: | + | * Ne nanosite dodatnu štetu: Izbjegavajte radnje koje mogu uzrokovati gubitak podataka, poslovnih funkcionalnosti ili dokaza. | 
| - |  | + | * Nemojte učitavati datoteke na mrežne skenere: Napadači mogu pratiti skenirane datoteke. | 
| - | * Brzina i koordiniranost: | + | * Nemojte beskonačno istraživati: | 
| - |  | + | * Dokumentirajte: | 
| - | * Ne nanosite dodatnu štetu: | + | * Očekujte smanjenu učinkovitost tima: Planirajte za 50% kapaciteta osoblja zbog stresa i zahtjevnosti situacije. | 
| - |  | + | * Nemojte resetirati sve lozinke odjednom: Prioritetno resetirajte samo kompromitirane administratorske i servisne račune, a korisničke lozinke resetirajte postupno i kontrolirano. | 
| - | * Nemojte učitavati datoteke na mrežne skenere: | + | |
| - |  | + | |
| - | * Nemojte beskonačno istraživati: | + | |
| - |  | + | |
| - | * Dokumentirajte: | + | |
| - |  | + | |
| - | * Očekujte smanjenu učinkovitost tima: | + | |
| - |  | + | |
| - | * Nemojte resetirati sve lozinke odjednom: | + | |
| - |  | + | |
| Redak 169: | Redak 161: | ||
| ===== Literatura ===== | ===== Literatura ===== | ||
| - | [1] [[https://hr.wikipedia.org/wiki/]] | + | [1] Microsoft. "What is Incident Response?" | 
| - | [1] [[https://hr.wikipedia.org/wiki/]] | + | [[https://www.microsoft.com/en-us/security/ | 
| - | [1] [[https://hr.wikipedia.org/wiki/]] | + | |
| - | [1] [[https://hr.wikipedia.org/wiki/]] | + | [2] IBM. "What is Incident Response?" | 
| - | [1] [[https://hr.wikipedia.org/wiki/]] | + | [[https://www.ibm.com/think/topics/ | 
| - | [1] [[https://hr.wikipedia.org/wiki/]] | + | |
| - | [1] [[https://hr.wikipedia.org/ | + | [3] Palo Alto Networks. "What is Incident Response?" | 
| - | [1] [[https://hr.wikipedia.org/wiki/]] | + | |
| - | [1] [[https:// | + | [4] Microsoft. " | 
| - | [1] [[https://hr.wikipedia.org/wiki/]] | + | |
| - | [1] [[https://hr.wikipedia.org/wiki/]] | + | [5] Microsoft. " | 
| + | |||
| + | [6] Microsoft. " | ||
| + | |||
| + | [7] Wikipedia. " | ||
| + | |||
| + | [8] Microsoft. " | ||
| + | |||
| + | [9] Microsoft. "How the Microsoft Incident Response Team Helps Customers Remediate Threats." | ||
| + | |||
| + | [10] Microsoft. " | ||
| + | |||
| + | [11] Microsoft. " | ||
| + | |||
| + | [12] Microsoft. "What is SIEM?" //Microsoft Security//. Dostupno na: [[https://www.microsoft.com/ | ||
| + | |||
| + | [13] Microsoft. "What is SOAR?" //Microsoft Security//. Dostupno na: | ||
| + | |||
| + | [14] Microsoft. "What is XDR?" //Microsoft Security//. Dostupno na: [[https:// | ||
| + | |||
| + | [15] SANS Institute. " | ||
| + | |||
| + | [16] National Institute of Standards and Technology (NIST). " | ||