6.1 De Incident Response Cyclus
Incident response is een gestructureerde aanpak om snel en effectief op beveiligingsincidenten te reageren. De fases:
- Preparatie: Zorg dat je weet wie je moet bellen, welke tools beschikbaar zijn en dat er procedures klaar liggen.
- Detectie & Analyse: Herken het incident (bijvoorbeeld door een melding van een klant), analyseer de omvang en het type aanval.
- Containment: Beperk de schade. Koppel geïnfecteerde systemen los, blokkeer verdachte accounts of segmenten.