SI Modelo playbook: mudanças entre as edições

De wikiti
Ir para navegação Ir para pesquisar
Linha 73: Linha 73:
[https://attack.mitre.org MITRE ATT&CK]
[https://attack.mitre.org MITRE ATT&CK]


[https://www.gov.br/ctir/pt-br gov.br ctir ]
[https://www.gov.br/ctir/pt-br Gov.br ctir ]


[https://www.cisecurity.org/ CIS Controls v8 ]
[https://www.cisecurity.org/ CIS Controls v8 ]


[https://www.cert.br/csirts/ cert br ]
[https://www.cert.br/csirts/ Cert br ]

Edição das 14h49min de 6 de maio de 2025


Playbook de Resposta a Incidentes: ?

Versão: 1.0

Data: ?

Autor: reginaldo.lopes@unesp.br

Política: Art. ? Política de Segurança Cibernética


Este playbook guia as ações de investigação, contenção, erradicação, recuperação e comunicação de forma **paralela**. Aloque tarefas a indivíduos ou equipes concomitantemente, quando possível.

Categoria de Mitigação

Mitigation-Category:
Tactic Technique ID Technique Name Sub-Technique Name Platforms Permissions Required Atomic Red Team Mapping
Tactic1 Technique ID 1 Technique Name 1
Tactic2 Technique ID 2 Technique Name 2
Tactic3 Technique ID 3 Technique Name 3

Preparação

  • Designar responsabilidades claras para cada etapa do processo.
  • Garantir que todas as ferramentas e acessos necessários estejam disponíveis.
  • Validar os procedimentos de backup e restauração.
  • Revisar políticas e procedimentos relevantes.

Investigação

  • Identificar e documentar os indicadores de comprometimento (IoCs).
  • Coletar logs e evidências pertinentes.
  • Determinar o escopo e o impacto do incidente.
  • Avaliar a necessidade de escalonamento para equipes superiores.

Remediação

Contenção

  • Isolar sistemas afetados para prevenir propagação.
  • Implementar bloqueios temporários em firewalls ou sistemas de detecção de intrusões.
  • Desabilitar contas comprometidas ou acessos indevidos.

Erradicação

  • Remover artefatos maliciosos identificados.
  • Aplicar patches ou atualizações necessárias.
  • Reconfigurar sistemas para estados seguros.

Recuperação

  • Restaurar sistemas a partir de backups verificados.
  • Monitorar sistemas restaurados para garantir estabilidade.
  • Validar a integridade dos dados recuperados.

Comunicação

  • Notificar partes interessadas internas conforme a política da UNESP.
  • Preparar comunicados para stakeholders externos, se necessário.
  • Documentar todas as ações tomadas durante o incidente.

Lições Aprendidas

  • Conduzir reunião pós-incidente para avaliar a resposta.
  • Atualizar procedimentos e políticas com base nas descobertas.
  • Identificar necessidades de treinamento ou melhorias em ferramentas.

Recursos e Referências

Política de Segurança Cibernética

MITRE ATT&CK

Gov.br ctir

CIS Controls v8

Cert br