Mga Real-world Halimbawa ng Network Breach Forensics at Kung Paano Maiiwasan ang mga Magkakatulad na mga Ident
Ang pag-aalsa ng Network forensics ay kinasasangkutan ng pag-imbestigahan ng mga insidenteng seguridad upang matukoy kung paano nangyayari ang mga sira at maiwasan ang mga pag-atake sa hinaharap. ang pagsuri ng mga real-world na halimbawa ay tumutulong sa mga organisasyon na maunawaan ang mga karaniwang vulnerabilidad at epektibong kontra-bisa.
Halimbawa 1: Target Data Treach (2013)
Ang Target na butas ay kinasasangkutan ng mga hacker na nakakakuha ng daan sa pamamagitan ng isang ikatlong-partidong tindero, na humahantong sa pagnanakaw ng impormasyon ng credit card ng milyun-milyong mga parokyano.[kailangan ng sanggunian] Isiniwalat ng forensic analysis na ang mga sumalakay ay nag-aakusa ng mga mahinang kredensiyal at malware upang pasukin ang network.
Kabilang sa mga hakbang na pang-iwas ang pagpapatupad ng mga malakas na protocol ng seguridad ng nagtitinda, multi-factor realation, at patuloy na pagsubaybay ng network upang ma-tsect ang mga kahina-hinayang gawain nang maaga.
Halimbawa 2: Equifax Data Mag-alsa (2017)
Ang Equifax agregate ay dahil sa kahinaan sa isang web application frame na hindi agad naayos.Sinamantala ng mga attacker ang depektong ito para makuha ang sensitibong personal na impormasyon ng mahigit 147 milyon katao.
Upang maiwasan ang katulad na mga insidente, dapat panatilihin ng mga organisasyon ang regular na pangangasiwa sa mga patse, pagsasagawa ng mga di - maayos na pagtatasa, at ipatupad ang mga sistema sa pag - alam sa panghihimasok.
Mga Estratehiyang Naiwasan
- Regular na software updates at controlment
- Paglalarawan ng multi-factor realation
- Patuloy na pagsubaybay at pag - iwas sa panghihimasok ng mga network
- Pagsasanay sa mga empleado sa pinakamagagaling na gawaing panseguridad
- Pagpapaunlad ng planong pagtugon ng insidente