Защита компании от шифровальщиков: практический план на 90 дней
Большинство атак шифровальщиков начинается с фишинга или компрометации удаленного доступа. Техническая защита работает только вместе с процессами и дисциплиной персонала. Первые 30 дней: инвентаризация активов, отключение лишних прав, MFA для критичных систем…
Большинство атак шифровальщиков начинается с фишинга или компрометации удаленного доступа. Техническая защита работает только вместе с процессами и дисциплиной персонала.
Первые 30 дней: инвентаризация активов, отключение лишних прав, MFA для критичных систем, настройка централизованных журналов.
Следующие 30 дней: EDR на рабочие станции и серверы, изоляция сегментов сети, проверка политики обновлений и уязвимостей.
Финальные 30 дней: тест реального восстановления из резервной копии, учения по реагированию и регламент коммуникации с руководством и клиентами.