11.07.2015 Views

Surat Pekeliling Am Bil 4 Tahun 2006 - Mampu

Surat Pekeliling Am Bil 4 Tahun 2006 - Mampu

Surat Pekeliling Am Bil 4 Tahun 2006 - Mampu

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Proses 15Tugas 15.1 -- Siasatan Terperinci Incident Response Handling (IRH)Jalankan siasatan terperinciKeterangan Aktiviti1. Jalankan siasatan lanjut ke atassistem/server yang diceroboh(bergantung kepada keperluan)seperti berikut :a) Dapatkan data forensik;b) Buat 2 salinan ke atas harddisk;c) Asingkan perkakasan yangdiceroboh (quarantine)d) Salin fail-fail log sistem,aplikasi dan firewall;e) Cari fail-fail hasil tinggalanpenceroboh sepertibackdoor, trapdoor, trojanhorse, virus dan worm;f) Jalankan port scanning;g) Jalankan vulnerabilityscanning; danh) File Usage Activity.2. Analisis maklumat/bukti-buktipencerobohan yang diperolehihasil daripada siasatan lanjutke atas sistem/server yangdiceroboh.3. Maklumkan kepada agensipelapor secara lisan mengenaitindakan dan status siasatansistem/server yang diceroboh darimasa ke semasa.Mekanisme /Rujukan• Perisian DanPeralatanForensik• LaporanKronologiInsidenKeselamatanICT• SumberInternetTempohPengendalian• 7 hari• Dalam tempohyang samaseperti di atas- • Dalam tempohyang samaseperti di atasTindakan• Pegawai CERTAgensi• Pengurus CERTAgensi• Pengurus CERTAgensi• Pegawai CERTAgensi• Pengurus CERTAgensi• Pegawai CERTAgensiTugas 15.2 -Jalankan proses baik pulihKeterangan Aktiviti1. Jalankan aktiviti-aktiviti sepertiberikut :a) Format semulasistem/server yangdiceroboh (jika perlu);b) Install semula sistempengoperasian;c) Install perisian anti-virusdengan signature terkini;dand) Restore menggunakanbackup dataMekanisme/RujukanTempohPengendalianTindakan- • 7 hari • Agensipelapor9

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!