6.1 De Incident Response Cyclus

Incident response is een gestructureerde aanpak om snel en effectief op beveiligingsincidenten te reageren. De fases:

  • Preparatie: Zorg dat je weet wie je moet bellen, welke tools beschikbaar zijn en dat er procedures klaar liggen.
  • Detectie & Analyse: Herken het incident (bijvoorbeeld door een melding van een klant), analyseer de omvang en het type aanval.
  • Containment: Beperk de schade. Koppel geïnfecteerde systemen los, blokkeer verdachte accounts of segmenten.