Teknisk analyse og efterforskning: CSIS
Når man konstaterer et cyberangreb, opstår flere spørgsmål umiddelbart. Hvad er der sket, hvordan er de kommet ind, og hvor langt er de nået?
Det er ikke noget man kan gætte sig til. Svarene skal findes i logfiler og på maskinerne, og de skal findes hurtigt, fordi alt andet afhænger af dem. Man kan ikke genopbygge et miljø, før man ved hvad der er kompromitteret. Og ledelsen kan ikke træffe beslutninger om kunder, myndigheder eller forhandling uden at vide hvad der reelt er sket.
Hvem CSIS er
CSIS er en dansk cybersikkerhedsvirksomhed, grundlagt i 2003. De arbejder med overvågning, undersøgelse og håndtering af cyberangreb, og de er inde i over 100 incident response-sager om året.
Sikkerhedscentret ligger i Danmark, og deres viden om, hvad der sker mod danske virksomheder, bygger blandt andet på deres egne sager.
CSIS er certificeret efter ISO/IEC 27001 for informationssikkerhed og ISO 9001 for kvalitetsstyring, og de er CREST-akkrediteret inden for incident response. De arbejder blandt andet for danske virksomheder inden for energi, produktion og transport samt for offentlige myndigheder.
Hvad de gør, når det sker
Efterforskningen udføres med Chronos, CSIS’ eget værktøj. Det gennemgår mange maskiner på én gang og bruges til at skabe overblik hurtigt, finde den bagvedliggende årsag og understøtte de beslutninger, der skal træffes mens hændelsen står på.
Sagen registreres i CSIS-portalen, hvor forløbet kan følges undervejs.
Beredskabsaftale: Emergency Response Retainer
En beredskabsaftale er noget, man indgår før skaden er sket. Den indeholder:
- Adgang til incident response-specialister døgnet rundt, året rundt
- Opstart af sag inden for fire timer
- Ingen omkostning ved opstart af sag
- 15 procent rabat på timeprisen ved en hændelse
- Adgang til CSIS-portalen med vejledning i, hvad I selv gør i de første timer
- Kvartalsvise gennemgange af trusselsbilledet
Beredskabsaftalen er inkluderet i vores sikkerhedsovervågning (MDR). Den kan også tegnes selvstændigt.
Forberedelse: onboarding-workshop
Kan tilkøbes til beredskabsaftalen. Workshoppen indeholder:
- Vurdering af organisationens beredskab
- Tabletop-øvelse, altså en gennemspilning af et angreb omkring et bord
- Purple team-øvelse, hvor angreb og forsvar øves sammen
- Gennemgang af udrulning af forensics-værktøjer, så de er på plads inden der sker noget
- Konkrete anbefalinger og retningslinjer