사고 대응팀은 다음과 같은 최근 침해 사고를 분석한 후 변경을 권장합니다.? 많은 수의 이벤트와 로그가 관련되어 있고,? 팀원들이 비정상적인 행동을 식별하고 적시에 에스컬레이션하지 못했으며,? 탐지가 지연되어 여러 네트워크 시스템이 영향을 받았고,? 보안 엔지니어가 위협을 완화하고 시스템을 안정적인 상태로 되돌릴 수 있었고,? 곧 문제가 재발하여 시스템이 다시 불안정해진 경우입니다
A. 보고 요건과 책임을 공식화하여 사고 처리 프로세스 전반에 걸쳐 경영진과 내부 이해관계자에게 효과적으로 업데이트하세요
B. 완화 단계를 개선하여 원인을 신속하게 파악하고 시스템을 정상 작동 상태로 되돌릴 수 있도록 합니다
C. 시스템 이벤트/로그를 가져와서 조직의 컨텍스트로 가져오는 자동화된 작업을 구현합니다
D. 봉쇄 단계에 추가 리소스를 할당하여 적시에 시스템을 안정화하고 공격의 범위를 줄입니다
E. 사고 처리 플레이북과 체크리스트를 수정하여 사고 발생 전 역할, 책임 및 단계에 대한 조율과 합의를 보장합니다