Mục tiêu của một cuộc điều tra là để xác định sự kiện mô tả những gì đã xảy ra, làm thế nào nóđã xảy ra, và trong một số trường hợp, người chịu trách nhiệm. Như một đội IR thương mại, các"những người yếu tố không thể đạt được", nhưng hiểu biết khi tham gia vào sự giúp đỡ bên ngoài hay pháp luật58thực thi pháp luật là rất quan trọng. Mà không biết các sự kiện như những kẻ tấn công đã đạt được quyền truy cậpvới mạng lưới của bạn tại địa điểm đầu tiên, hoặc kẻ tấn công những gì đã làm, bạn đang không ở trong một tốtvị trí để remediate. Nó có thể cảm thấy an ủi để chỉ đơn giản là kéo phích cắm và xây dựng lại mộtHệ thống có chứa phần mềm độc hại, nhưng có thể bạn ngủ vào ban đêm mà không biết làm thế nàokẻ tấn công đã đạt được quyền truy cập và họ đã làm gì? Bởi vì chúng tôi đánh giá giấc ngủ của chúng tôi, chúng tôi đãphát triển và tinh chế một quá trình năm bước, Hiển thị trong hình 2-2, nhằm thúc đẩy mộtđiều tra hiệu quả. Trong các phần sau, chúng tôi bao gồm mỗi năm bước trongXem chi tiết.
đang được dịch, vui lòng đợi..