Описание инцидента: Злоумышленник использует украденные учетные данные (например, от сотрудника или подрядчика) для входа в сервер, сайт или облако компании.
План реагирования:
-
Обнаружение: Заметить подозрительную активность в логах (например, вход ночью).
-
Блокировка: Отключить учетную запись и сменить все пароли.
-
Оповещение: Сообщить руководству и проверить, какие данные могли быть украдены.
-
Проверка: Просмотреть действия злоумышленника в системе.
-
Усиление:Читать полностью »

