Александр Гаврилов
Еще недавно киберинцидент для большинства компаний означал неприятный, но достаточно понятный сценарий: восстановить систему из резервной копии, сменить пароли, установить обновления и продолжить работу. Сегодня этого уже недостаточно. Если из корпоративной сети утекли данные, кто-то получил доступ к учетной записи руководителя, были зашифрованы серверы или обнаружилась подозрительная активность внутри инфраструктуры, перед службой безопасности возникает совсем другой вопрос: что именно произошло, кто это сделал, как злоумышленник проник в систему и что еще ему удалось получить?