SI Modelo playbook: mudanças entre as edições
Ir para navegação
Ir para pesquisar
(Criou página com ' Categoria:Segurança da Informação = Playbook de Resposta a Incidentes: ? = Versão: 1.0 Data: Autor: reginaldo.lopes@unesp.br ''Política: Art. ? [https://www2.unesp.br/Home/ai/portaria12-unesp-05fev2025.pdf Política de Segurança Cibernética ]'' Este playbook guia as ações de investigação, contenção, erradicação, recuperação e comunicação de forma **paralela**. Aloque tarefas a indivíduos ou equipes concomitantemente, quando possível. ==...') |
|||
| Linha 6: | Linha 6: | ||
Versão: 1.0 | Versão: 1.0 | ||
Data: | Data: ? | ||
Autor: reginaldo.lopes@unesp.br | Autor: reginaldo.lopes@unesp.br | ||
Edição das 14h48min de 6 de maio de 2025
Playbook de Resposta a Incidentes: ?
Versão: 1.0
Data: ?
Autor: reginaldo.lopes@unesp.br
Política: Art. ? Política de Segurança Cibernética
Este playbook guia as ações de investigação, contenção, erradicação, recuperação e comunicação de forma **paralela**. Aloque tarefas a indivíduos ou equipes concomitantemente, quando possível.
Categoria de Mitigação
| Tactic | Technique ID | Technique Name | Sub-Technique Name | Platforms | Permissions Required | Atomic Red Team Mapping |
|---|---|---|---|---|---|---|
| Tactic1 | Technique ID 1 | Technique Name 1 | ||||
| Tactic2 | Technique ID 2 | Technique Name 2 | ||||
| Tactic3 | Technique ID 3 | Technique Name 3 |
Preparação
- Designar responsabilidades claras para cada etapa do processo.
- Garantir que todas as ferramentas e acessos necessários estejam disponíveis.
- Validar os procedimentos de backup e restauração.
- Revisar políticas e procedimentos relevantes.
Investigação
- Identificar e documentar os indicadores de comprometimento (IoCs).
- Coletar logs e evidências pertinentes.
- Determinar o escopo e o impacto do incidente.
- Avaliar a necessidade de escalonamento para equipes superiores.
Remediação
Contenção
- Isolar sistemas afetados para prevenir propagação.
- Implementar bloqueios temporários em firewalls ou sistemas de detecção de intrusões.
- Desabilitar contas comprometidas ou acessos indevidos.
Erradicação
- Remover artefatos maliciosos identificados.
- Aplicar patches ou atualizações necessárias.
- Reconfigurar sistemas para estados seguros.
Recuperação
- Restaurar sistemas a partir de backups verificados.
- Monitorar sistemas restaurados para garantir estabilidade.
- Validar a integridade dos dados recuperados.
Comunicação
- Notificar partes interessadas internas conforme a política da UNESP.
- Preparar comunicados para stakeholders externos, se necessário.
- Documentar todas as ações tomadas durante o incidente.
Lições Aprendidas
- Conduzir reunião pós-incidente para avaliar a resposta.
- Atualizar procedimentos e políticas com base nas descobertas.
- Identificar necessidades de treinamento ou melhorias em ferramentas.