Incident Management Flashcards

1
Q

Ziel des Incident Managements

A

Behandlung von Informationssicherheitsvorfällen zur Verringerung des Schadens

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Definition Incident ISO

A

Ein oder mehrere zusammenhängende Informationssicherheitsereignisse, die den Assets einer Organisation schaden oder ihren Betrieb gefährden können

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Incident Management Prozess nach ITIL: Rollen

A
  • Incident Manager: Prozessverantwortlicher
  • Problem Manager: Überwachung von Problemen
  • Incident Team: Behebung von Incidents
  • Major Incident Team: Behebung von Major Incidents
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Incident Management Prozess nach ITIL: Merkmale

A
  • Incident Response Teams und wichtige Rollen
  • Identifizierung von Vorfällen
  • Aufzeichnung von Vorfällen
  • Kategorisierung
  • Priorisierung
  • Initiale Diagnose
  • Eskalation, Behebung & Wiederherstellung
  • Abschluss- und Auswertungsprozess
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

NIST: Computer Security Incident Handling Guide: Incident Response Life Cycle

A
  • Preparation
  • Detection and Analysis
  • Containment, Eradication and Recovery
  • Post-Incident Activity
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

NIST: Computer Security Incident Handling Guide: Preparation

A
  • Aufbau eines Incident Response Teams
    -> Budget & Ressourcen, Weiterbildung, Unterstützung vom Management
  • Prävention von Incidents:
    -> Awareness
    -> Umsetzung von Maßnahmen aus der Risikoanalyse
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

NIST: Computer Security Incident Handling Guide: Incident Response Life Cycle: Detection and Analysis

A
  • Identifikation von Security Incidents:
    -> Erkennung von Fehlalarmen
    -> Verwendung unterschiedlicher Quellen
  • Analyse des Ausmaßes:
    -> Identifizierung betroffener Systemkomponenten
    -> Profiling von Netzwerken und Systemen
    -> Log Retention Policy
  • Dokumentation:
    -> alle Informationen und Tätigkeiten
    -> Durchführung in Zweier-Teams
    -> regelmäßige Statusberichte
  • Priorisierung von Incidents:
    -> Beachtung der Schwere der Auswirkungen auf Funktionalität, Informationen und Recoverability
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

NIST: Computer Security Incident Handling Guide: Incident Response Life Cycle: Containment, Eradication and Recovery

A
  • Ziel: Schaden möglichst gering halten
  • Verwendung von vorgefertigten Prozeduren
  • Aufbewahrung von Beweisen zur Auswertung
  • Bekämpfung des Incidents
  • Wiederherstellung des Normalbetriebs
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

NIST: Computer Security Incident Handling Guide: Incident Response Life Cycle: Post-Incident Activity

A
  • Report
    -> Ursachen
    -> Kosten
    -> Schritte zur Verhinderung eines wiederholten Auftretens
  • Lessons Learned:
    -> Meeting mit allen beteiligten Personen
    -> Ziel: Verbesserung der Sicherheitsmaßnahmen
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

ISO 27035: Information Security Incident Management: Information Security Incident Prozess

A
  • Plan & Prepare
  • Identify, Detect & Report
  • Assessment & Decision
  • Responses
  • Lessons Learned
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

ISO 27035: Information Security Incident Management: Information Security Incident Prozess: Plan & Prepare

A
  • Erstellung von Richtlinien
  • Etablierung von Rollen und Verantwortlichkeiten
  • Erstellung eines Information Security Incident Management Plans
  • Aufbau eines Awareness-Programms
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

ISO 27035: Information Security Incident Management: Information Security Incident Prozess: Identify, Detect & Report

A
  • Feststellung und Meldung von Incidents
  • Überwachung von Netzwerk- und Systemaktivitäten
  • Sammlung von Hintergrundinformationen
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

ISO 27035: Information Security Incident Management: Information Security Incident Prozess: Assessment & Decision

A
  • Rolleneinteilung mit Handlungsprotokoll
  • Verifizierung der Existenz des Incidents
  • Dokumentation des Vorfalls, Protokollierung sämtlicher Informationen, Ergebnisse und Entscheidungen
  • Eskalation an höhere Ebenen
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

ISO 27035: Information Security Incident Management: Information Security Incident Prozess: Responses

A
  • Zuweisung von internen und externen Ressourcen
  • Klassifizierung des Vorfalls
  • Ggf. Kommunikation des Vorfalls
  • Behandlung des Incidents
  • Abschluss des Incidents und der Dokumentation
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

ISO 27035: Information Security Incident Management: Information Security Incident Prozess: Lessons Learned

A
  • Prüfung des bisherigen Vorgehens, Identifizierung von Verbesserungsmöglichkeiten
  • Verbesserung der Policy, Risikoeinschätzung, Prozesse, etc.
  • Regelmäßige Überprüfung des Incident Response Teams
How well did you know this?
1
Not at all
2
3
4
5
Perfectly