Kibernetski napad: ali veste, kaj vam je napadalec v resnici ukradel?
Finance.si pred dvema urama

Digitalna forenzika pomaga ugotoviti, kako je prišlo do vdora, kateri podatki so bili izpostavljeni in ali imajo napadalci še vedno dostop do sistemov. »Podjetja pogosto podcenjujejo pomen prvih ur po incidentu,« pravi Davor Filipović, vodja oddelka kibernetske odpornosti v podjetju Kontron SI ( Kontron SI SOC).
Takrat je treba poleg omejitve incidenta hitro zavarovati dokaze, razumeti obseg kompromitacije in preprečiti nadaljnjo škodo. Brez odgovorov na vprašanja, kaj se je zgodilo, kako dolgo je bil napadalec navzoč, do katerih sistemov in podatkov je dostopal, ali je incident še vedno aktiven in kakšna je dejanska poslovna škoda, podjetje ne more sprejemati pravih tehničnih, poslovnih in tudi pravnih odločitev. Kako ugotovite, kako dolgo je bil napadalec v okolju, kaj











