Merespons temuan ancaman jaringan

Dokumen ini menawarkan panduan informal tentang cara merespons temuan aktivitas mencurigakan di jaringan Anda. Langkah-langkah yang direkomendasikan mungkin tidak sesuai untuk semua temuan dan dapat memengaruhi operasi Anda. Sebelum mengambil tindakan apa pun, Anda harus menyelidiki temuan tersebut; menilai informasi yang Anda kumpulkan; dan memutuskan cara merespons.

Sebelum memulai

  1. Tinjau temuan. Perhatikan resource yang terpengaruh dan koneksi jaringan yang terdeteksi. Jika ada, tinjau indikator penyusupan dalam temuan dengan threat intelligence dari VirusTotal.

  2. Untuk mempelajari lebih lanjut temuan yang Anda selidiki, telusuri temuan tersebut di Indeks temuan ancaman.

Rekomendasi umum

  • Hubungi pemilik resource yang terpengaruh.
  • Selidiki resource komputasi yang berpotensi terganggu dan hapus malware yang ditemukan.
  • Jika perlu, hentikan resource komputasi yang terganggu.
  • Untuk analisis forensik, sebaiknya buat cadangan virtual machine dan persistent disk yang terpengaruh. Untuk mengetahui informasi selengkapnya, lihat Opsi perlindungan data dalam dokumentasi Compute Engine.
  • Jika perlu, hapus resource komputasi yang terpengaruh.
  • Untuk penyelidikan lebih lanjut, sebaiknya gunakan layanan respons insiden seperti Mandiant.

Selain itu, pertimbangkan rekomendasi di bagian berikutnya di halaman ini.

Malware

Ancaman penambangan mata uang kripto

Jika Anda menentukan bahwa aplikasi tersebut adalah aplikasi penambang, dan prosesnya masih berjalan, hentikan proses tersebut. Temukan biner yang dapat dieksekusi aplikasi di penyimpanan resource komputasi, lalu hapus.

Langkah berikutnya