Odbudowa infrastruktury po incydencie bezpieczeństwa

Bezpieczeństwo Forensics Monitoring Infrastruktura

Wyzwanie

Klient odkrył ślady nieautoryzowanego dostępu do serwerów. Priorytetem było zabezpieczenie dowodów, ustalenie zakresu naruszenia i jak najszybsze przywrócenie działania systemów — przy jednoczesnym upewnieniu się, że atakujący nie pozostawił tylnych drzwi.

Zastosowane rozwiązania

W pierwszej kolejności zabezpieczyliśmy obrazy dysków i logi systemowe jako materiał dowodowy, nie modyfikując środowiska przed dokumentacją. Przeprowadziliśmy analizę forensic — zidentyfikowaliśmy wektor ataku, zaatakowane zasoby i zakres dostępu. Następnie zbudowaliśmy środowisko od zera na czystej infrastrukturze: nowe maszyny wirtualne, zaktualizowane oprogramowanie, właściwie skonfigurowany firewall i segmentacja sieci. Wdrożyliśmy monitoring bezpieczeństwa z alertami na podejrzaną aktywność.

Efekt

Środowisko odbudowane i uruchomione. Klient otrzymał pełną dokumentację incydentu — wektor ataku, chronologię zdarzeń, zakres naruszenia. System monitoringu umożliwia teraz sprawną reakcję na przyszłe incydenty.

Masz podobny projekt?

→ napisz do nas
bash — terminal