SI Modelo playbook: mudanças entre as edições

De wikiti
Ir para navegação Ir para pesquisar
m (Reginaldo.lopes@unesp.br moveu SI Modelo para SI Modelo playbook)
 
(Uma revisão intermediária pelo mesmo usuário não está sendo mostrada)
(Sem diferença)

Edição atual tal como às 18h34min de 17 de junho de 2025


Playbook de Resposta a Incidentes: ?

Versão: 1.0

Data: ?

Autor: reginaldo.lopes@unesp.br

Política: Art. ? Política de Segurança Cibernética


Este playbook guia as ações de investigação, contenção, erradicação, recuperação e comunicação de forma **paralela**. Aloque tarefas a indivíduos ou equipes concomitantemente, quando possível.

Categoria de Mitigação

Mitigation-Category:
Tactic Technique ID Technique Name Sub-Technique Name Platforms Permissions Required Atomic Red Team Mapping
Tactic1 Technique ID 1 Technique Name 1
Tactic2 Technique ID 2 Technique Name 2
Tactic3 Technique ID 3 Technique Name 3

Preparação

  • Designar responsabilidades claras para cada etapa do processo.
  • Garantir que todas as ferramentas e acessos necessários estejam disponíveis.
  • Validar os procedimentos de backup e restauração.
  • Revisar políticas e procedimentos relevantes.

Investigação

  • Identificar e documentar os indicadores de comprometimento (IoCs).
  • Coletar logs e evidências pertinentes.
  • Determinar o escopo e o impacto do incidente.
  • Avaliar a necessidade de escalonamento para equipes superiores.

Remediação

Contenção

  • Isolar sistemas afetados para prevenir propagação.
  • Implementar bloqueios temporários em firewalls ou sistemas de detecção de intrusões.
  • Desabilitar contas comprometidas ou acessos indevidos.

Erradicação

  • Remover artefatos maliciosos identificados.
  • Aplicar patches ou atualizações necessárias.
  • Reconfigurar sistemas para estados seguros.

Recuperação

  • Restaurar sistemas a partir de backups verificados.
  • Monitorar sistemas restaurados para garantir estabilidade.
  • Validar a integridade dos dados recuperados.

Comunicação

  • Notificar partes interessadas internas conforme a política da UNESP.
  • Preparar comunicados para stakeholders externos, se necessário.
  • Documentar todas as ações tomadas durante o incidente.

Lições Aprendidas

  • Conduzir reunião pós-incidente para avaliar a resposta.
  • Atualizar procedimentos e políticas com base nas descobertas.
  • Identificar necessidades de treinamento ou melhorias em ferramentas.

Recursos e Referências

Política de Segurança Cibernética

MITRE ATT&CK

Gov.br ctir

CIS Controls v8

Cert br