Ed
há 2 meses
Para responder ao caso da empresa Alexis, onde um invasor obteve acesso físico e conectou um laptop a uma porta de rede interna, o passo a passo para mitigar e responder ao incidente é: 1. Isolamento imediato: Desconectar fisicamente a porta onde o invasor conectou o laptop para impedir o acesso à rede. 2. Monitoramento e detecção: Verificar logs de rede e sistemas para identificar atividades suspeitas, como tentativas de captura de credenciais SSH. 3. Revogação de credenciais comprometidas: Alterar todas as senhas e chaves SSH que possam ter sido expostas. 4. Reforço da segurança física: Implementar controles de acesso mais rigorosos às instalações, como autenticação biométrica, vigilância e controle de visitantes. 5. Segmentação da rede: Dividir a rede interna em segmentos isolados para limitar o acesso caso um ponto seja comprometido. 6. Implementação de autenticação multifator (MFA): Para acesso a sistemas críticos, dificultando o uso de credenciais roubadas. 7. Treinamento e conscientização: Capacitar funcionários para identificar e reportar acessos não autorizados. 8. Auditoria e revisão de políticas: Revisar e atualizar políticas de segurança para prevenir incidentes semelhantes. Essas ações ajudam a proteger dados confidenciais e a fortalecer a segurança contra invasões físicas e digitais.
Cadastre-se ou realize login