Defensiv cybersäkerhetsguide
Hotdetektering
Identifiera avvikande eller kända riskhändelser innan de blir större incidenter.
Praktisk princip: utgå från verksamhetens risker, kritiska system och ansvar. En kontroll är värdefull först när den faktiskt förvaltas och följs upp.
Vad området omfattar
Identifiera avvikande eller kända riskhändelser innan de blir större incidenter.
Viktiga principer
Detektering bygger på loggar, sensorer, regler, beteendeanalys och kontext.
Ett larm är en signal som behöver bedömas, inte automatiskt en bekräftad incident.
Prioritering bör ta hänsyn till tillgångens kritikalitet och sannolik påverkan.
Hur delarna hänger ihop
Loggar behöver ha kvalitet, tidssynkronisering och tydligt analysansvar.
Vad som bör följas upp
Automation kan minska repetitivt arbete men behöver mänsklig kontroll vid högriskbeslut.
Styrning och livscykel
Hotinformation är mest användbar när den är relevant för den egna miljön.