勒索软件应急响应模型:基于主动威胁情报的事件响应策略
密码学与安全
2025-02-04 v1
摘要
勒索软件多年来影响着不同的组织,造成巨大的金钱、声誉损失和运营影响。除了典型的数据加密,攻击者还可以通过数据勒索向受害组织索要赎金,否则攻击者将在其勒索软件仪表板论坛和数据共享平台上公开发布窃取的数据。然而,目前尚无明确且经过验证的已发布事件响应策略,能够详细满足勒索软件攻击下不同的业务优先级和目标。在本文中,我们引用了为 X 公司处理的一线勒索软件事件响应代表性经验。组织和事件响应者可以参考我们建立的模型策略,并在遭受勒索软件攻击时实施基于主动威胁情报的事件响应架构,这有助于更有效、更快速地响应事件。
引用
@article{arxiv.2502.01221,
title = {Ransomware IR Model: Proactive Threat Intelligence-Based Incident Response Strategy},
author = {Anthony Cheuk Tung Lai and Ping Fan Ke and Alan Ho},
journal= {arXiv preprint arXiv:2502.01221},
year = {2025}
}
备注
10 pages, 1 figure, 2 tables, case study