Size: a a a

2021 April 06

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Max
По шифровальщику план реагирования:
1) отключить организацию от интернета, потушить внутренние коммутаторы
2) оценить количество зараженных машин и ценность зашифрованной информации
3) Поиск шифровальщика,  причины, способ распространения заразы
4)  Обезвредить шифровальщика, устранить причины, определить что  будете делать с информацией (есть в архиве - восстановим, попробуем расшифровать через вендоров антивирусных средств,  удалим к чертям за ненадобностью)
5) восстановить работу системы
Это не план, это список пожеланий. Начиная с п. 3 совершенно непонятно, что именно делать
источник

В

Владимир in КИИ 187-ФЗ
Не пойму почему речь именно о шифровальщике?
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Владимир
Не пойму почему речь именно о шифровальщике?
Потому что это - самый простой из инцидентов, и он актуален для всех. На нём проще всего учиться
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
В качестве альтернативы:
- дефейс корпоративного веб-сайта;
- вышли из строя диски на файловом сервере
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
На одном из этих примеров отработаете планирование реагирования - можно будет переходить к более сложным млучаям
источник

M

Max in КИИ 187-ФЗ
Dmitry Kuznetsov
Это не план, это список пожеланий. Начиная с п. 3 совершенно непонятно, что именно делать
У Вас видимо опыта не было.
на самом деле 95% атак реализовались через скачивание по ссылке червя, либо через взлом удаленки через открытый порт и не стойкий пароль. Во втором случае шифровать могут вполне легальными способами.
1 вариант атаки можно отлавливать сканерами антивируса если старый червяк, или отслеживая активность в процессах системы.
2 вариант атаки через установленный софт  злоумышленником, собственно во втором случае будет понятно какая учетка скомпрометирована и и собственно понятна как атака произведена
источник

M

Max in КИИ 187-ФЗ
2 вариант  также еще через логи взлома пароля определяются вплоть до ПК, которую взломали
источник

N

N S M in КИИ 187-ФЗ
Сейчас начнется спор) у кого больше и крупнее
источник

N

N S M in КИИ 187-ФЗ
Вообще переход на личности некорректен/ имхо
источник

В

Владимир in КИИ 187-ФЗ
Да тут б просто че нить написать, чтоб отстал главный 😂
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Max
У Вас видимо опыта не было.
на самом деле 95% атак реализовались через скачивание по ссылке червя, либо через взлом удаленки через открытый порт и не стойкий пароль. Во втором случае шифровать могут вполне легальными способами.
1 вариант атаки можно отлавливать сканерами антивируса если старый червяк, или отслеживая активность в процессах системы.
2 вариант атаки через установленный софт  злоумышленником, собственно во втором случае будет понятно какая учетка скомпрометирована и и собственно понятна как атака произведена
Про отсутствие опыта - смешно, да :)

П 3 - это пожелние. Понятно, что нужно искать способ распространения заразы. Но из написанного непонятно, что конкретно должен сделать исполнитель плана, чтобы это пожелание сбылось. Поэтому это на план.

С п. 4 и 5 такая же петрушка
источник

В

Владимир in КИИ 187-ФЗ
Но я в каком-то ступоре
источник

M

Maksim in КИИ 187-ФЗ
вот это да
источник

В

Владимир in КИИ 187-ФЗ
Шифровальщик в здании😂😂
источник

I

IGoR in КИИ 187-ФЗ
5. Мин перерыв
источник

И

Иван in КИИ 187-ФЗ
Коллеги, может ли быть объект кии не подлежащий категорированию?
источник

S

Sergsmmile in КИИ 187-ФЗ
Иван
Коллеги, может ли быть объект кии не подлежащий категорированию?
Нет
источник

2

29155 in КИИ 187-ФЗ
Иван
Коллеги, может ли быть объект кии не подлежащий категорированию?
А может он и не объект КИИ?
источник

S

Sergsmmile in КИИ 187-ФЗ
29155
А может он и не объект КИИ?
Он таким не может быть, если только вам не принадлежит
источник

KS

Katherine Shu in КИИ 187-ФЗ
К вопросу о плане реагирования) можно ли сделать 1 план, который и согласуется с ФСБ или для ФСБ и внутренний должны быть разные?
И ещё вопрос: у нас 2 объекта кии, один значимый, второй нет. Можно в этом плане для ФСБ прописать оба или на каждый объект свой план необходим?
источник