Mục tiêu của giai đoạn thứ chín, ngăn chặn và phục hồi, là để giảm thiểu
tác động của các sự cố an ninh và trở về tổ chức trở lại bình thường
hoạt động. Đối với bất kỳ tổ chức, điều quan trọng là để có các bảo mật
sự cố trước khi nó có thể lan rộng và ảnh hưởng đến các nguồn lực khác hoặc tổ chức làm tăng
thiệt hại. Giai đoạn này thứ chín, đưa ra song song với giai đoạn đầu tiên
(Incident An Tư vấn), là một chiến lược tổ chức quan trọng
thường được viện dẫn đầu trong quá trình xử lý sự kiện an ninh. Đối với
các pháp y mạng giám định, hành động ngăn chặn của tổ chức
(ví dụ, tắt hệ thống, vô hiệu hóa một cổng mạng, vô hiệu hóa các
máy chủ hoặc mạng chức năng) có thể làm thay đổi môi trường mạng và ảnh hưởng đến
khả năng của giám thị để thu thập chứng cứ tòa án chấp nhận.
đang được dịch, vui lòng đợi..
