SI Modelo playbook: mudanças entre as edições

De wikiti
Ir para navegação Ir para pesquisar
m (Reginaldo.lopes@unesp.br moveu SI Playbook modelo para SI Modelo)
(Sem diferença)

Edição das 17h29min de 8 de maio de 2025


Playbook de Resposta a Incidentes: ?

Versão: 1.0

Data: ?

Autor: reginaldo.lopes@unesp.br

Política: Art. ? Política de Segurança Cibernética


Este playbook guia as ações de investigação, contenção, erradicação, recuperação e comunicação de forma **paralela**. Aloque tarefas a indivíduos ou equipes concomitantemente, quando possível.

Categoria de Mitigação

Mitigation-Category:
Tactic Technique ID Technique Name Sub-Technique Name Platforms Permissions Required Atomic Red Team Mapping
Tactic1 Technique ID 1 Technique Name 1
Tactic2 Technique ID 2 Technique Name 2
Tactic3 Technique ID 3 Technique Name 3

Preparação

  • Designar responsabilidades claras para cada etapa do processo.
  • Garantir que todas as ferramentas e acessos necessários estejam disponíveis.
  • Validar os procedimentos de backup e restauração.
  • Revisar políticas e procedimentos relevantes.

Investigação

  • Identificar e documentar os indicadores de comprometimento (IoCs).
  • Coletar logs e evidências pertinentes.
  • Determinar o escopo e o impacto do incidente.
  • Avaliar a necessidade de escalonamento para equipes superiores.

Remediação

Contenção

  • Isolar sistemas afetados para prevenir propagação.
  • Implementar bloqueios temporários em firewalls ou sistemas de detecção de intrusões.
  • Desabilitar contas comprometidas ou acessos indevidos.

Erradicação

  • Remover artefatos maliciosos identificados.
  • Aplicar patches ou atualizações necessárias.
  • Reconfigurar sistemas para estados seguros.

Recuperação

  • Restaurar sistemas a partir de backups verificados.
  • Monitorar sistemas restaurados para garantir estabilidade.
  • Validar a integridade dos dados recuperados.

Comunicação

  • Notificar partes interessadas internas conforme a política da UNESP.
  • Preparar comunicados para stakeholders externos, se necessário.
  • Documentar todas as ações tomadas durante o incidente.

Lições Aprendidas

  • Conduzir reunião pós-incidente para avaliar a resposta.
  • Atualizar procedimentos e políticas com base nas descobertas.
  • Identificar necessidades de treinamento ou melhorias em ferramentas.

Recursos e Referências

Política de Segurança Cibernética

MITRE ATT&CK

Gov.br ctir

CIS Controls v8

Cert br