Sie befinden sich im Service: Security Operation Center (SOC)

Wie soll mit infizierten Systemen umgegangen werden?

Wie soll mit infizierten Systemen umgegangen werden?

Kurzinformation

 

Hier gibt es keine generellen Handlungsempfehlungen, da bereits Kenntnisse über die Art der Infektion vorliegen müssen.

Bei einem System, welches gerade verschlüsselt wird, sollte dieses möglichst schnell heruntergefahren oder vom Strom getrennt werden, um Datenverlust zu vermeiden. Bei einem System, welches Spam versendet, ist das Ziehen des Ethernet-Kabel ausreichend.
In allen Fällen gilt jedoch, dass nicht in Panik verfallen werden soll und niemals Daten gelöscht werden dürfen, da dadurch etwaige Beweise vernichtet werden.

zuletzt geändert am 22.10.2024

Wie hat Ihnen dieser Inhalt geholfen?

Creative Commons Lizenzvertrag
Dieses Werk ist lizenziert unter einer Creative Commons Namensnennung - Weitergabe unter gleichen Bedingungen 3.0 Deutschland Lizenz