SI Modelo playbook: mudanças entre as edições
Ir para navegação
Ir para pesquisar
m (Reginaldo.lopes@unesp.br moveu SI Modelo para SI Modelo playbook) |
|||
| (2 revisões intermediárias pelo mesmo usuário não estão sendo mostradas) | |||
| Linha 73: | Linha 73: | ||
[https://attack.mitre.org MITRE ATT&CK] | [https://attack.mitre.org MITRE ATT&CK] | ||
[https://www.gov.br/ctir/pt-br | [https://www.gov.br/ctir/pt-br Gov.br ctir ] | ||
[https://www.cisecurity.org/ CIS Controls v8 ] | [https://www.cisecurity.org/ CIS Controls v8 ] | ||
[https://www.cert.br/csirts/ | [https://www.cert.br/csirts/ Cert br ] | ||
Edição atual tal como às 18h34min de 17 de junho de 2025
Playbook de Resposta a Incidentes: ?
Versão: 1.0
Data: ?
Autor: reginaldo.lopes@unesp.br
Política: Art. ? Política de Segurança Cibernética
Este playbook guia as ações de investigação, contenção, erradicação, recuperação e comunicação de forma **paralela**. Aloque tarefas a indivíduos ou equipes concomitantemente, quando possível.
Categoria de Mitigação
| Tactic | Technique ID | Technique Name | Sub-Technique Name | Platforms | Permissions Required | Atomic Red Team Mapping |
|---|---|---|---|---|---|---|
| Tactic1 | Technique ID 1 | Technique Name 1 | ||||
| Tactic2 | Technique ID 2 | Technique Name 2 | ||||
| Tactic3 | Technique ID 3 | Technique Name 3 |
Preparação
- Designar responsabilidades claras para cada etapa do processo.
- Garantir que todas as ferramentas e acessos necessários estejam disponíveis.
- Validar os procedimentos de backup e restauração.
- Revisar políticas e procedimentos relevantes.
Investigação
- Identificar e documentar os indicadores de comprometimento (IoCs).
- Coletar logs e evidências pertinentes.
- Determinar o escopo e o impacto do incidente.
- Avaliar a necessidade de escalonamento para equipes superiores.
Remediação
Contenção
- Isolar sistemas afetados para prevenir propagação.
- Implementar bloqueios temporários em firewalls ou sistemas de detecção de intrusões.
- Desabilitar contas comprometidas ou acessos indevidos.
Erradicação
- Remover artefatos maliciosos identificados.
- Aplicar patches ou atualizações necessárias.
- Reconfigurar sistemas para estados seguros.
Recuperação
- Restaurar sistemas a partir de backups verificados.
- Monitorar sistemas restaurados para garantir estabilidade.
- Validar a integridade dos dados recuperados.
Comunicação
- Notificar partes interessadas internas conforme a política da UNESP.
- Preparar comunicados para stakeholders externos, se necessário.
- Documentar todas as ações tomadas durante o incidente.
Lições Aprendidas
- Conduzir reunião pós-incidente para avaliar a resposta.
- Atualizar procedimentos e políticas com base nas descobertas.
- Identificar necessidades de treinamento ou melhorias em ferramentas.