Playbooks¶
Los playbooks DFIR reúnen procedimientos de respuesta para incidentes frecuentes y avanzados.
Categorías iniciales¶
- Malware.
- Ransomware.
- Phishing.
- Webshell.
- Movimiento lateral.
- Abuso de credenciales.
- Incidentes cloud.
- Active Directory compromise.
- Exfiltración.
Uso recomendado¶
- Identifica el tipo de incidente.
- Selecciona el playbook correspondiente.
- Ejecuta contención, adquisición y análisis.
- Documenta decisiones y evidencias.
- Cierra con lecciones aprendidas.
Migración pendiente
Los playbooks existentes en Markdown se pueden incorporar como páginas individuales dentro de esta sección.