Realizacje / Projekt poufny
Odbudowa infrastruktury po incydencie bezpieczeństwa
Wyzwanie
Klient odkrył ślady nieautoryzowanego dostępu do serwerów. Priorytetem było zabezpieczenie dowodów, ustalenie zakresu naruszenia i jak najszybsze przywrócenie działania systemów — przy jednoczesnym upewnieniu się, że atakujący nie pozostawił tylnych drzwi.
Zastosowane rozwiązania
W pierwszej kolejności zabezpieczyliśmy obrazy dysków i logi systemowe jako materiał dowodowy, nie modyfikując środowiska przed dokumentacją. Przeprowadziliśmy analizę forensic — zidentyfikowaliśmy wektor ataku, zaatakowane zasoby i zakres dostępu. Następnie zbudowaliśmy środowisko od zera na czystej infrastrukturze: nowe maszyny wirtualne, zaktualizowane oprogramowanie, właściwie skonfigurowany firewall i segmentacja sieci. Wdrożyliśmy monitoring bezpieczeństwa z alertami na podejrzaną aktywność.
Efekt
Środowisko odbudowane i uruchomione. Klient otrzymał pełną dokumentację incydentu — wektor ataku, chronologię zdarzeń, zakres naruszenia. System monitoringu umożliwia teraz sprawną reakcję na przyszłe incydenty.
Zastosowane usługi
Masz podobny projekt?
→ napisz do nas