На главную страницу
О журнале План выхода Подписка Интернет-Магазин Реклама Контакты и реквизиты English На главную страницу Карта сайта Поиск по сайту Обратная связь

перейти к Содержанию номера
№ 4   июль–август 2022 г.
Тема номера:
БЕЗОПАСНОСТЬ ИНФОРМАЦИИ В ЭПОХУ ЦИФРОВЫХ ТЕХНОЛОГИЙ
Обзор стандартов и форматов представления автоматизированных сценариев реагирования на инциденты компьютерной безопасности
Review of Standards and Formats for Automated Computer Security Incident Response Scenarios
Михаил Валерьевич Савин
M. V. Savin
Красимир Людмилов Стойчин 
K. L. Stoychin
Александр Викторович Некрасов
A. V. Nekrasov
Николай Владимирович Комаров
N. V. Komarov
Уральский центр систем безопасности
Ural Security Systems Center

Предыдущая статьяСледующая статья

Как и любая новая область знаний, реагирование на инциденты информационной безопасности требует стандартизации. В исследовании рассматриваются основные концепции и стандарты реагирования на инциденты безопасности. В частности, предлагается подробный анализ трех машиночитаемых форматов реагирования на инциденты. Кроме того, описывается, как основные концепции могут использоваться с целью определения подходящего формата для данного варианта использования, например, в составе SOAR- или XDR-решения. В заключении обсуждаются открытые исследовательские задачи, а также раскрываются перспективы включения шаблонов реагирования в состав информации об угрозах.

< ... >

Ключевые слова: аналитика киберугроз, реагирование на инциденты, стандартизация, форматы плейбуков

Like any new field of knowledge, information security incident response requires standardization. This study examines the basic concepts and standards for security incident response. In particular, we offer a detailed analysis of three machine-readable incident response formats. We also describe how the basic concepts can be used to determine the appropriate format for a given use case, such as part of a SOAR or XDR solution. In conclusion, we discuss open-ended research challenges, as well as the prospects for including response scenarios in the cyber threat intelligence (CTI).

Keywords: cyber threat intelligence, incident response, standardization, playbook format
warning!   Полную версию статьи смотрите на страницах журнала «Защита информации. Инсайд»

Обращайтесь!!!
e-mail:    magazine@inside-zi.ru
тел.:        +7 (921) 958-25-50, +7 (911) 921-68-24


Предыдущая статья    СОДЕРЖАНИЕ НОМЕРА    Следующая статья

| Начало | О журнале | План выхода | Подписка | Интернет-магазин | Реклама | Координаты |

Copyright © 2004-2024 «Защита информации. Инсайд». Все права защищены
webmaster@inside-zi.ru

   Rambler's Top100    Технологии разведки для бизнеса