Olay müdahale dersleri zor yoldan öğrenildi


Bu Yardım Ağı Güvenliği videosunda, ConnectSecure Danışmanlık ve Eğitimden Sorumlu Başkan Yardımcısı Ryan Seymour, siber güvenlik olaylarına müdahale konusunda yirmi yılı aşkın süredir edinilen dersleri paylaşıyor. Birçok yanıt başarısızlığının neden bir saldırı başlamadan çok önce harekete geçtiğini açıklıyor. Odak noktası, ekiplerin baskı altında karar almaya nasıl hazırlandıklarıdır.

Seymour, kağıt üzerinde planların eksiksiz göründüğü, ancak sinyallerin ortaya çıkmasıyla ekiplerin tereddüt ettiği gerçek olayları anlatıyor. Gecikmelerin çoğu zaman eksik araçlardan ziyade otorite, üst kademeye yükselme ve sahiplik konusundaki belirsizlikten kaynaklandığını gösteriyor. Videoda ayrıca, daha fazla grup devreye girdikçe ve karar alma süreci yavaşladıkça, olay müdahalesinin organizasyonel zayıflıkları nasıl ortaya çıkardığı araştırılıyor.

Bir diğer önemli konu ise etki büyümeye devam ederken kesinlik beklemenin riskidir. Seymour, pratik edilmiş muhakemenin mükemmel bilgiden daha önemli olduğunu savunuyor.



Source link