Národná jednotka pre riešenie kybernetických incidentov.
  • Kontakty
  • Nahlásiť incident
  • Textová verzia
  • Grafická verzia
  • English
www.nbu.gov.sk   www.slovensko.sk
  • O nás
  • Služby
  • Štatistiky
  • Publikácie
  • Rady a návody
  • Legislatíva
  • Ransomvér
    • Stručná história ransomvéru
    • Najznámejšie ransomvérové skupiny
    • Medzinárodná iniciatíva na boj proti ransomvéru
      • Tretie výročné stretnutie CRI
    • Ransomvér z pohľadu útočníka
    • Pred incidentom…
      • Správa aktív
      • Riadenie rizík
      • Procesy riešenia incidentov
      • Bussiness continuity plán
      • Technické opatrenia
        • Zálohovanie
        • Riadenie prístupov
        • Riadenie prístupov pre dodávateľov
        • Riadenie zraniteľností
        • Segmentácia a konfigurácia siete
        • Monitoring
        • Ostatné technické opatrenia
      • Povedomie o hrozbách
      • Vzdelávanie
    • Počas incidentu…
      • Zamedzenie šírenia
      • Plná odozva na incident
      • Vykonanie neopakovateľných úkonov, zaistenie stôp
      • Analýza útoku a plán obnovy
      • Hlbšia technická analýza
      • Bezpečná obnova
      • Komunikačná a právna stránka incidentu
  • Oznamovanie zraniteľností
    • CVE číslovacia autorita
  • Kedy nás kontaktovať
  • Nahlásiť incident
  • Rady pre verejnosť
    • Základy online bezpečnosti
      • Čo robiť, ak ste obeťou
      • Nevyžiadaná pošta – Spam
      • Phishing
      • Škodlivý e-mail
      • Spam a Phishing na sociálnych sieťach
      • Tipy na to, aby ste sa nestali obeťou
    • Zabezpečenie účtov a zariadení
      • Heslá a zabezpečenie účtov
      • Napadnuté účty
      • Sociálne siete
      • Zabezpečenie domácej siete
    • Zálohovanie dát – data backup
      • Cloud
    • Ochrana súkromia
      • Tipy pre riadenie svojho súkromia
    • Online nákupy
      • Nakupovanie na cestách
      • Tipy pri online nákupe
      • Základné bezpečnostné tipy
    • Mobilné zariadenia
    • Malware a Botnet
      • Botnet
      • Ransomware
      • Spyware
      • Vírus
      • Tipy na osobnú ochranu
    • Krádeže, podvody a počítačové zločiny
      • Krádež identity a jej zneužitie
      • Kyberšikana a obťažovanie
  • Podnikatelia a organizácie
    • Identifikácia aktív
    • Ochrana aktív
    • Detekcia incidentov
    • Reakcia na incident
    • Obnova
  • Bezpečnosť priemyselných OT systémov
    • Technologický a funkčný rozdiel medzi IT a OT
    • Mýty a povery
    • Koncepcie a štandardy Kybernetickej bezpečnosti OT systémov
    • Odporúčania pre sektor energetika
    • Najčastejšie otázky a odpovede
  • Žiaci a študenti
    • Tipy pre deti a mládež
    • Tipy pre rodičov
    • Rodičovská kontrola
  • Seniori
    • Tipy pre seniorov

Zamedzenie šírenia

7. februára 2024

Účelom tejto fázy je zabezpečiť, aby sa infekcia nešírila ďalej do siete. Preto je potrebné infikované zariadenia odizolovať od zvyšku počítačovej (nie elektrickej) siete.

V tejto fáze je nevyhnutné identifikovať a izolovať všetky potenciálne zasiahnuté zariadenia. Konkrétny postup závisí od aktuálnej situácie a predom pripravených plánov, ale vo všeobecnosti sa môže skladať z týchto aktivít:

  • odpojenie organizácie od Internetu
  • odpojenie zasiahnutých počítačov od lokálnej siete (drôtovej aj bezdrôtovej)
  • odpojenie virtuálnych serverov od siete, prípadne “zamrazenie” (snapshot) stavu virtuálnych serverov vrátane stavu pamäti
  • blokovanie spojení medzi sieťovými segmentami na firewalli
  • ak sa jedná o kancelárske priestory, jednou z možností je aj vypnutie wifi

Presný postup pri izolácii je nutné veľmi exaktne komunikovať všetkým, ktorí by ho mohli vykonávať. Účelom je predísť neželanej strate dôležitých stôp či informácií, o ktorých sa neskôr môže ukázať, že sú nevyhnutné pre úspešnú obnovu (napríklad šifrovacie kľúče, časová informácia o dobe behu operačného systému a podobne).

Je kritické, aby pracovníci počas izolácie 

  • nevypínali zasiahnuté systémy
  • neprihlasovali sa do nich nad rámec už prihlásených relácií
  • neinštalovali žiadny nový softvér
  • nespúšťali ani nezatvárali aplikácie
Dátum prvého zverejnenia 07. 2. 2024. Posledná aktualizácia 07. 2. 2024 13:36
Copyright © 2025 Všetky práva vyhradené - Posledná aktualizácia 06. 06. 2025 11:44
  • Mapa stránok
  • Vyhlásenie o prístupnosti
  • Technická podpora
  • Správa obsahu
  • Kontakty
  • Nahlásiť incident
  • RSS