Incident Response (Olay Müdahale)
Güvenlik olaylarını tespit, analiz, sınırlandırma ve kurtarma süreci.
Incident Response, bir güvenlik olayı meydana geldiğinde zararı minimize etmek için uygulanan sistematik süreçtir. NIST'in 4 aşamalı modeli: Hazırlık, Tespit ve Analiz, Sınırlandırma/Temizleme/Kurtarma, Olay Sonrası İyileştirme. IR planı, IR ekibi ve düzenli tatbikatlar kurumsal güvenliğin temel bileşenleridir. SANS ve NIST IR framework'leri en yaygın kullanılan modellerdir.
