HAKATEMIA
04Tietoturvatapahtumien kerääminen ja analysointi

Mitä ovat tietoturvatapahtumat? Mitä kannattaa kerätä ja milloin kannattaa tehdä hälytys?

Helppo10MIN

Mitä ovat tietoturvatapahtumat?

Tietoturvatapahtumat ovat tapahtumia tai toimintoja, jotka viittaavat mahdolliseen tietoturvarikkomukseen tai uhkaan organisaation tietojärjestelmissä. Ne voivat olla mitä tahansa epäilyttävästä kirjautumisyrityksestä vakavaan tietomurtoon. Tietoturvatapahtumien tunnistaminen ja niiden asianmukainen käsittely ovat olennaisia osia yritysten ja organisaatioiden tietoturvapolitiikkaa. Tietoturvatapahtumien seuranta ja analysointi auttavat organisaatioita tunnistamaan ja torjumaan uhat ennen kuin ne voivat aiheuttaa merkittävää vahinkoa.

Tapahtumia tulee monenlaisista lähteistä, kuten käyttöjärjestelmien, tietoturvatuotteiden (palomuuri, antivirus, ids/ips, jne), sovellusten, palvelinten, tietokantojen yms. lokeista.

1 / 4
Hakatemia Pro

Hakkeroinnin oppiminen alkaa tästä

Sadat interaktiiviset kurssit, virtuaalilabrat ja CTF-haasteet selaimessasi. Aloita ilmainen kokeilu ilman korttitietoja.