Компания ООО «Инновационные Технологии в Бизнесе» (ИТБ) представила новый специализированный документ — «Плейбук реагирования на инциденты Windows для Security Capsule SIEM».
Плейбук разработан в целях повышения эффективности расследования и реагирования на инциденты информационной безопасности в среде Windows, которая продолжает широко использоваться в инфраструктуре российских компаний.
Что входит в плейбук
События Windows Security
Детальный разбор ключевых событий Windows Security, включая 4624, 1102, 4720 и другие.
MITRE ATT&CK
Привязка событий и сценариев реагирования к соответствующим тактикам и техникам MITRE ATT&CK.
Пошаговые сценарии
Последовательность действий при расследовании и реагировании с распределением ролей по модели RACI.
Интеграция с Security Capsule SIEM
Плейбук интегрирован с логикой платформы Security Capsule SIEM и направлен на автоматизацию и стандартизацию процессов ИБ-реагирования в рамках российского регулирования.
В материале «Почему контроль событий безопасности Windows остается критически важным» рассматривается значение событий Windows для мониторинга и расследования инцидентов.
Как получить документ
Документ предоставляется бесплатно всем заказчикам, запустившим пилот или приобретшим SC SIEM.
Компания ИТБ продолжает развивать методические материалы и инструменты, направленные на обеспечение киберустойчивости заказчиков с учётом требований импортозамещения и отраслевых стандартов.


