Defensiv cybersäkerhetsguide
Incidentrespons
Strukturera analys, begränsning, återställning och lärande.
Defensiv avgränsning: sidan beskriver skydd, styrning och auktoriserad säkerhetsverifiering. Den innehåller inga exploit-, intrångs-, bypass-, credential-stöld- eller andra offensiva instruktioner.
Vad området omfattar
Strukturera analys, begränsning, återställning och lärande.
Viktiga principer
NIST SP 800-61r3 kopplar incidentrespons till hela CSF 2.0-livscykeln.
Responsen bör prioritera verksamhetens kritiska funktioner och tillgänglig evidens.
Efterarbete och grundorsaksanalys stödjer förbättringar.
Hur delarna hänger ihop
Förberedda roller och kontaktvägar minskar fördröjning när läget är oklart.
Vad som bör följas upp
Återställning, kommunikation och rapportering behöver planeras tillsammans.
Styrning och livscykel
Efterarbete ska omsättas i konkreta förbättringar.