מצב אמת
סימולציה
powered by :Powered by
כל האירועים אירוע #123456
זמן מתחילת אירוע 10:20 שעות
התפשטות תוכנת כופר
משימות
זמן מתחילת אירוע 10:20 שעות
תפשטות תוכנת כופר
כאן יופיע תיאור של האירוע. התיאור יופיע כטקסט ללא אפשרות עריכה, כאשר מעבר עכבר מעל השורה תהיה מגבלת תווים או חיווי גלילה. יש לאפשר מקום לכשתי שורות בתיאור האירוע. במדה ועודכן טקסט התיאור יש להוסיף חיווי טקסטואלי לכך בסוגריים
(עודכן: 10:10:24)
הערכת מצב
לפני 04:20 שעות
  • תיאור פעולת ההערכה
  • תקציר טקסטואלי של ההערכה, למשל התקבלה דרישת כופר 10000 שח בביטקוין
כאן יופיע תיאור טקסטואלי נרחב של הערכת המצב, אשר עשוי לקחת כ-5-6 שורות ותתכן בו גלילה
כאן יופיע תיאור טקסטואלי נרחב של הערכת המצב, אשר עשוי לקחת כ-5-6 שורות ותתכן בו גלילה
כאן יופיע תיאור טקסטואלי נרחב של הערכת המצב, אשר עשוי לקחת כ-5-6 שורות ותתכן בו גלילה
שלב האירוע
זיהוי ואימות
תגובה וטיפול
הכלה ובלימה
התאוששות ותחקור
חזרה לשגרה
המשימות המנוהלות באירוע
  • התחלה
  • סוג
  • שם המשימה
  • תיאור
  • מוקצה אל
  • סטטוס
  • 00:05 לפני 5 דקות
  • בחירת משימות
  • הפעלת משימות
  • בחר את המשימות שברצונך להפעיל ...
  • מנהל אבטחת מידע
  • פתוח
שלוש תתי משימות לביצוע:
פירוט על הפעילות שננקטו

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

הערות למנהל אירוע
מוקצה אל
  • תזכורת
  • 00:05 לפני שעה
  • משימה
  • הקמת צוות אירוע
  • יידעתי את כל הגורמים הרלוונטיים בקיום...
  • מנהל אירוע
  • פתוח
שלוש תתי משימות לביצוע:
פירוט על הפעילות שננקטו

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

הערות למנהל אירוע
מוקצה אל
  • תזכורת
  • 00:05 לפני 03:20 שעות
  • משימה
  • וידוא פעולות תגובה...
  • וידוא ניתוק השרת הנגוע מהרשת והעברה...
  • מנהל אבטחת מידע
  • פתוח
שלוש תתי משימות לביצוע:
פירוט על הפעילות שננקטו

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

הערות למנהל אירוע
מוקצה אל
  • תזכורת
  • 03:20 לפני 03:20 שעות
  • משימה
  • העברת דיווח פנימי
  • העברת דיווח למנכ"ל הה"מ וסמנכ"ל תשתיות
  • צוות ניהול בכיר
  • מושהה
שלוש תתי משימות לביצוע:
פירוט על הפעילות שננקטו

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

הערות למנהל אירוע
מוקצה אל
  • תזכורת
  • 04:10 לפני 04:10 שעות
  • משימה
  • עדכון גורמי פנים
  • פנייה למחלקה המשפטית ועדכונה אודות אירוע
  • מנכ”ל הה”מ
  • פתוח!
פנייה למחלקה המשפטית ועדכונה אודות אירוע
שלוש תתי משימות לביצוע:
  • יש לשלוח למנכ”ל המחלקה המשפטית
  • יש לעדכן את המחלקה המשפטית באירוע
פירוט על הפעילות שננקטו

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

הערות למנהל אירוע
מוקצה אל
  • תזכורת
  • 04:20 לפני 04:20 שעות
  • הערכת מצב
  • תיאור פעולת ההערכה
  • תקציר טקסטואלי של ההערכה, למשל התקבלה...
  • מנהל אירוע
  • סגור
שלוש תתי משימות לביצוע:
פירוט על הפעילות שננקטו

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

הערות למנהל אירוע
מוקצה אל
  • תזכורת
  • 07:20 לפני 07:20 שעות
  • הערכת מצב
  • עדכון גורמי פנים
  • בחר את המשימות שברצונך להפעיל ...
  • מנכ”ל הה”מ
  • פתוח!
שלוש תתי משימות לביצוע:
פירוט על הפעולות שננקטו
הערות למנהל אירוע
מוקצה אל
  • תזכורת
הוספת הערכת מצב
  • 04:20 לפני 04:20 שעות
  • הערכת מצב
  • תיאור פעולת ההערכה
  • תקציר טקסטואלי של ההערכה, למשל התקבלה...
  • מנהל אירוע
  • סגור
פנייה למחלקה המשפטית ועדכונה אודות אירוע
1 פעולה לביצוע:
  • יש לעדכן הערכת מצב
פירוט על הפעולות שננקטו
1. מהו מספר תחנות הקצה שנפגעו?
1. מהו מספר תחנות הקצה שנפגעו? התיאור יופיע כטקסט ללא אפשרות עריכה, כאשר מעבר עכבר מעל השורה תראה עפרון והקלקה על חיווי העפרון תאפשר את עריכת הטקסט המקורי במצב עריכה תהיה מגבלת תווים או חיווי גלילה. יש לאפשר מקום לכשתי שורות בתיאור האירוע.
2. האם נפגע שרת הקבצים?
2. האם נפגע שרת הקבצים? התיאור יופיע כטקסט ללא אפשרות עריכה, כאשר מעבר עכבר מעל השורה תראה עפרון והקלקה על חיווי העפרון תאפשר את עריכת הטקסט המקורי במצב עריכה תהיה מגבלת תווים או חיווי גלילה. יש לאפשר מקום לכשתי שורות בתיאור האירוע.
3. האם הושבתה/נפגעה פעילות עסקית מהותית?
3. האם הושבתה/נפגעה פעילות עסקית מהותית? התיאור יופיע כטקסט ללא אפשרות עריכה, כאשר מעבר עכבר מעל השורה תראה עפרון והקלקה על חיווי העפרון תאפשר את עריכת הטקסט המקורי במצב עריכה תהיה מגבלת תווים או חיווי גלילה. יש לאפשר מקום לכשתי שורות בתיאור האירוע.
4. האם ידוע מקור ההדבקה?
4. האם ידוע מקור ההדבקה? התיאור יופיע כטקסט ללא אפשרות עריכה, כאשר מעבר עכבר מעל השורה תראה עפרון והקלקה על חיווי העפרון תאפשר את עריכת הטקסט המקורי במצב עריכה תהיה מגבלת תווים או חיווי גלילה. יש לאפשר מקום לכשתי שורות בתיאור האירוע.
5. האם הועבר דיווח לדירקטוריון?
5. האם הועבר דיווח לדירקטוריון? התיאור יופיע כטקסט ללא אפשרות עריכה, כאשר מעבר עכבר מעל השורה תראה עפרון והקלקה על חיווי העפרון תאפשר את עריכת הטקסט המקורי במצב עריכה תהיה מגבלת תווים או חיווי גלילה. יש לאפשר מקום לכשתי שורות בתיאור האירוע.
6. האם מעורבים גיורמים חיצוניים (כדוגמת ספקי שירות ומודיעין, רגולטור וגורמי אכיפה)?
6. האם מעורבים גיורמים חיצוניים (כדוגמת ספקי שירות ומודיעין, רגולטור וגורמי אכיפה)? התיאור יופיע כטקסט ללא אפשרות עריכה, כאשר מעבר עכבר מעל השורה תראה עפרון והקלקה על חיווי העפרון תאפשר את עריכת הטקסט המקורי במצב עריכה תהיה מגבלת תווים או חיווי גלילה. יש לאפשר מקום לכשתי שורות בתיאור האירוע.
7. סכום דרישת כופר
7. סכום דרישת כופר התיאור יופיע כטקסט ללא אפשרות עריכה, כאשר מעבר עכבר מעל השורה תראה עפרון והקלקה על חיווי העפרון תאפשר את עריכת הטקסט המקורי במצב עריכה תהיה מגבלת תווים או חיווי גלילה. יש לאפשר מקום לכשתי שורות בתיאור האירוע.
8. נתונים רלוונטיים נוספים והחלטות ארגוניות שהתקבלו
8. נתונים רלוונטיים נוספים והחלטות ארגוניות שהתקבלו התיאור יופיע כטקסט ללא אפשרות עריכה, כאשר מעבר עכבר מעל השורה תראה עפרון והקלקה על חיווי העפרון תאפשר את עריכת הטקסט המקורי במצב עריכה תהיה מגבלת תווים או חיווי גלילה. יש לאפשר מקום לכשתי שורות בתיאור האירוע.
הערות למנהל אירוע
מוקצה אל
  • תזכורת
הערכת מצב | התפשטות תוכנת כופר
1. מהו מספר תחנות הקצה שנפגעו?
התיאור יופיע כטקסט ללא אפשרות עריכה, כאשר מעבר עכבר מעל השורה תראה עפרון והקלקה על חיווי העפרון תאפשר את עריכת הטקסט המקורי במצב עריכה תהיה מגבלת תווים או חיווי גלילה. יש לאפשר מקום לכשתי שורות בתיאור האירוע.
2. האם נפגע שרת הקבצים?
התיאור יופיע כטקסט ללא אפשרות עריכה, כאשר מעבר עכבר מעל השורה תראה עפרון והקלקה על חיווי העפרון תאפשר את עריכת הטקסט המקורי במצב עריכה תהיה מגבלת תווים או חיווי גלילה. יש לאפשר מקום לכשתי שורות בתיאור האירוע.
3. האם הושבתה/נפגעה פעילות עסקית מהותית?
התיאור יופיע כטקסט ללא אפשרות עריכה, כאשר מעבר עכבר מעל השורה תראה עפרון והקלקה על חיווי העפרון תאפשר את עריכת הטקסט המקורי במצב עריכה תהיה מגבלת תווים או חיווי גלילה. יש לאפשר מקום לכשתי שורות בתיאור האירוע.
4. האם ידוע מקור ההדבקה?
התיאור יופיע כטקסט ללא אפשרות עריכה, כאשר מעבר עכבר מעל השורה תראה עפרון והקלקה על חיווי העפרון תאפשר את עריכת הטקסט המקורי במצב עריכה תהיה מגבלת תווים או חיווי גלילה. יש לאפשר מקום לכשתי שורות בתיאור האירוע.
5. האם הועבר דיווח לדירקטוריון?
התיאור יופיע כטקסט ללא אפשרות עריכה, כאשר מעבר עכבר מעל השורה תראה עפרון והקלקה על חיווי העפרון תאפשר את עריכת הטקסט המקורי במצב עריכה תהיה מגבלת תווים או חיווי גלילה. יש לאפשר מקום לכשתי שורות בתיאור האירוע.
6. האם מעורבים גורמים חיצוניים (כדוגמת ספקי שירות ומודיעין, רגולטור וגורמי אכיפה)?
התיאור יופיע כטקסט ללא אפשרות עריכה, כאשר מעבר עכבר מעל השורה תראה עפרון והקלקה על חיווי העפרון תאפשר את עריכת הטקסט המקורי במצב עריכה תהיה מגבלת תווים או חיווי גלילה. יש לאפשר מקום לכשתי שורות בתיאור האירוע.
  • התחלה
  • סוג
  • שם המשימה
  • תיאור
  • מוקצה אל
  • סטטוס
  • 00:05 לפני 5 דקות
  • בחירת משימות
  • הפעלת משימות
  • בחר את המשימות שברצונך להפעיל ...
  • מנהל אבטחת מידע
  • פתוח
שלוש תתי משימות לביצוע:
פירוט על הפעילות שננקטו

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

הערות למנהל אירוע
מוקצה אל
  • תזכורת
  • 00:05 לפני שעה
  • משימה
  • הקמת צוות אירוע
  • יידעתי את כל הגורמים הרלוונטיים בקיום...
  • מנהל אירוע
  • פתוח
שלוש תתי משימות לביצוע:
פירוט על הפעילות שננקטו

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

הערות למנהל אירוע
מוקצה אל
  • תזכורת
  • 00:05 לפני 03:20 שעות
  • משימה
  • וידוא פעולות תגובה...
  • וידוא ניתוק השרת הנגוע מהרשת והעברה...
  • מנהל אבטחת מידע
  • פתוח
שלוש תתי משימות לביצוע:
פירוט על הפעילות שננקטו

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

הערות למנהל אירוע
מוקצה אל
  • תזכורת
  • 03:20 לפני 03:20 שעות
  • משימה
  • העברת דיווח פנימי
  • העברת דיווח למנכ"ל הה"מ וסמנכ"ל תשתיות
  • צוות ניהול בכיר
  • מושהה
שלוש תתי משימות לביצוע:
פירוט על הפעילות שננקטו

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

הערות למנהל אירוע
מוקצה אל
  • תזכורת
  • 04:10 לפני 04:10 שעות
  • משימה
  • עדכון גורמי פנים
  • פנייה למחלקה המשפטית ועדכונה אודות אירוע
  • מנכ”ל הה”מ
  • פתוח!
פנייה למחלקה המשפטית ועדכונה אודות אירוע
שלוש תתי משימות לביצוע:
  • יש לשלוח למנכ”ל המחלקה המשפטית
  • יש לעדכן את המחלקה המשפטית באירוע
פירוט על הפעילות שננקטו

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

הערות למנהל אירוע
מוקצה אל
  • תזכורת
  • 04:20 לפני 04:20 שעות
  • הערכת מצב
  • תיאור פעולת ההערכה
  • תקציר טקסטואלי של ההערכה, למשל התקבלה...
  • מנהל אירוע
  • סגור
שלוש תתי משימות לביצוע:
פירוט על הפעילות שננקטו

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

הערות למנהל אירוע
מוקצה אל
  • תזכורת
  • 07:20 לפני 07:20 שעות
  • הערכת מצב
  • עדכון גורמי פנים
  • בחר את המשימות שברצונך להפעיל ...
  • מנכ”ל הה”מ
  • פתוח!
שלוש תתי משימות לביצוע:
פירוט על הפעולות שננקטו
הערות למנהל אירוע
מוקצה אל
  • תזכורת
הוספת הערכת מצב
  • 04:20 לפני 04:20 שעות
  • הערכת מצב
  • תיאור פעולת ההערכה
  • תקציר טקסטואלי של ההערכה, למשל התקבלה...
  • מנהל אירוע
  • סגור
פנייה למחלקה המשפטית ועדכונה אודות אירוע
1 פעולה לביצוע:
  • יש לעדכן הערכת מצב
פירוט על הפעולות שננקטו
1. מהו מספר תחנות הקצה שנפגעו?
1. מהו מספר תחנות הקצה שנפגעו? התיאור יופיע כטקסט ללא אפשרות עריכה, כאשר מעבר עכבר מעל השורה תראה עפרון והקלקה על חיווי העפרון תאפשר את עריכת הטקסט המקורי במצב עריכה תהיה מגבלת תווים או חיווי גלילה. יש לאפשר מקום לכשתי שורות בתיאור האירוע.
2. האם נפגע שרת הקבצים?
2. האם נפגע שרת הקבצים? התיאור יופיע כטקסט ללא אפשרות עריכה, כאשר מעבר עכבר מעל השורה תראה עפרון והקלקה על חיווי העפרון תאפשר את עריכת הטקסט המקורי במצב עריכה תהיה מגבלת תווים או חיווי גלילה. יש לאפשר מקום לכשתי שורות בתיאור האירוע.
3. האם הושבתה/נפגעה פעילות עסקית מהותית?
3. האם הושבתה/נפגעה פעילות עסקית מהותית? התיאור יופיע כטקסט ללא אפשרות עריכה, כאשר מעבר עכבר מעל השורה תראה עפרון והקלקה על חיווי העפרון תאפשר את עריכת הטקסט המקורי במצב עריכה תהיה מגבלת תווים או חיווי גלילה. יש לאפשר מקום לכשתי שורות בתיאור האירוע.
4. האם ידוע מקור ההדבקה?
4. האם ידוע מקור ההדבקה? התיאור יופיע כטקסט ללא אפשרות עריכה, כאשר מעבר עכבר מעל השורה תראה עפרון והקלקה על חיווי העפרון תאפשר את עריכת הטקסט המקורי במצב עריכה תהיה מגבלת תווים או חיווי גלילה. יש לאפשר מקום לכשתי שורות בתיאור האירוע.
5. האם הועבר דיווח לדירקטוריון?
5. האם הועבר דיווח לדירקטוריון? התיאור יופיע כטקסט ללא אפשרות עריכה, כאשר מעבר עכבר מעל השורה תראה עפרון והקלקה על חיווי העפרון תאפשר את עריכת הטקסט המקורי במצב עריכה תהיה מגבלת תווים או חיווי גלילה. יש לאפשר מקום לכשתי שורות בתיאור האירוע.
6. האם מעורבים גיורמים חיצוניים (כדוגמת ספקי שירות ומודיעין, רגולטור וגורמי אכיפה)?
6. האם מעורבים גיורמים חיצוניים (כדוגמת ספקי שירות ומודיעין, רגולטור וגורמי אכיפה)? התיאור יופיע כטקסט ללא אפשרות עריכה, כאשר מעבר עכבר מעל השורה תראה עפרון והקלקה על חיווי העפרון תאפשר את עריכת הטקסט המקורי במצב עריכה תהיה מגבלת תווים או חיווי גלילה. יש לאפשר מקום לכשתי שורות בתיאור האירוע.
7. סכום דרישת כופר
7. סכום דרישת כופר התיאור יופיע כטקסט ללא אפשרות עריכה, כאשר מעבר עכבר מעל השורה תראה עפרון והקלקה על חיווי העפרון תאפשר את עריכת הטקסט המקורי במצב עריכה תהיה מגבלת תווים או חיווי גלילה. יש לאפשר מקום לכשתי שורות בתיאור האירוע.
8. נתונים רלוונטיים נוספים והחלטות ארגוניות שהתקבלו
8. נתונים רלוונטיים נוספים והחלטות ארגוניות שהתקבלו התיאור יופיע כטקסט ללא אפשרות עריכה, כאשר מעבר עכבר מעל השורה תראה עפרון והקלקה על חיווי העפרון תאפשר את עריכת הטקסט המקורי במצב עריכה תהיה מגבלת תווים או חיווי גלילה. יש לאפשר מקום לכשתי שורות בתיאור האירוע.
הערות למנהל אירוע
מוקצה אל
  • תזכורת
הערכת מצב | התפשטות תוכנת כופר
1. מהו מספר תחנות הקצה שנפגעו?
התיאור יופיע כטקסט ללא אפשרות עריכה, כאשר מעבר עכבר מעל השורה תראה עפרון והקלקה על חיווי העפרון תאפשר את עריכת הטקסט המקורי במצב עריכה תהיה מגבלת תווים או חיווי גלילה. יש לאפשר מקום לכשתי שורות בתיאור האירוע.
2. האם נפגע שרת הקבצים?
התיאור יופיע כטקסט ללא אפשרות עריכה, כאשר מעבר עכבר מעל השורה תראה עפרון והקלקה על חיווי העפרון תאפשר את עריכת הטקסט המקורי במצב עריכה תהיה מגבלת תווים או חיווי גלילה. יש לאפשר מקום לכשתי שורות בתיאור האירוע.
3. האם הושבתה/נפגעה פעילות עסקית מהותית?
התיאור יופיע כטקסט ללא אפשרות עריכה, כאשר מעבר עכבר מעל השורה תראה עפרון והקלקה על חיווי העפרון תאפשר את עריכת הטקסט המקורי במצב עריכה תהיה מגבלת תווים או חיווי גלילה. יש לאפשר מקום לכשתי שורות בתיאור האירוע.
4. האם ידוע מקור ההדבקה?
התיאור יופיע כטקסט ללא אפשרות עריכה, כאשר מעבר עכבר מעל השורה תראה עפרון והקלקה על חיווי העפרון תאפשר את עריכת הטקסט המקורי במצב עריכה תהיה מגבלת תווים או חיווי גלילה. יש לאפשר מקום לכשתי שורות בתיאור האירוע.
5. האם הועבר דיווח לדירקטוריון?
התיאור יופיע כטקסט ללא אפשרות עריכה, כאשר מעבר עכבר מעל השורה תראה עפרון והקלקה על חיווי העפרון תאפשר את עריכת הטקסט המקורי במצב עריכה תהיה מגבלת תווים או חיווי גלילה. יש לאפשר מקום לכשתי שורות בתיאור האירוע.
6. האם מעורבים גורמים חיצוניים (כדוגמת ספקי שירות ומודיעין, רגולטור וגורמי אכיפה)?
התיאור יופיע כטקסט ללא אפשרות עריכה, כאשר מעבר עכבר מעל השורה תראה עפרון והקלקה על חיווי העפרון תאפשר את עריכת הטקסט המקורי במצב עריכה תהיה מגבלת תווים או חיווי גלילה. יש לאפשר מקום לכשתי שורות בתיאור האירוע.
  • התחלה
  • סוג
  • שם המשימה
  • תיאור
  • מוקצה אל
  • סטטוס
  • 00:05 לפני 5 דקות
  • בחירת משימות
  • הפעלת משימות
  • בחר את המשימות שברצונך להפעיל ...
  • מנהל אבטחת מידע
  • פתוח
שלוש תתי משימות לביצוע:
פירוט על הפעילות שננקטו

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

הערות למנהל אירוע
מוקצה אל
  • תזכורת
  • 00:05 לפני שעה
  • משימה
  • הקמת צוות אירוע
  • יידעתי את כל הגורמים הרלוונטיים בקיום...
  • מנהל אירוע
  • פתוח
שלוש תתי משימות לביצוע:
פירוט על הפעילות שננקטו

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

הערות למנהל אירוע
מוקצה אל
  • תזכורת
  • 00:05 לפני 03:20 שעות
  • משימה
  • וידוא פעולות תגובה...
  • וידוא ניתוק השרת הנגוע מהרשת והעברה...
  • מנהל אבטחת מידע
  • פתוח
שלוש תתי משימות לביצוע:
פירוט על הפעילות שננקטו

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

הערות למנהל אירוע
מוקצה אל
  • תזכורת
  • 03:20 לפני 03:20 שעות
  • משימה
  • העברת דיווח פנימי
  • העברת דיווח למנכ"ל הה"מ וסמנכ"ל תשתיות
  • צוות ניהול בכיר
  • מושהה
שלוש תתי משימות לביצוע:
פירוט על הפעילות שננקטו

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

הערות למנהל אירוע
מוקצה אל
  • תזכורת
  • 04:10 לפני 04:10 שעות
  • משימה
  • עדכון גורמי פנים
  • פנייה למחלקה המשפטית ועדכונה אודות אירוע
  • מנכ”ל הה”מ
  • פתוח!
פנייה למחלקה המשפטית ועדכונה אודות אירוע
שלוש תתי משימות לביצוע:
  • יש לשלוח למנכ”ל המחלקה המשפטית
  • יש לעדכן את המחלקה המשפטית באירוע
פירוט על הפעילות שננקטו

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

הערות למנהל אירוע
מוקצה אל
  • תזכורת
  • 04:20 לפני 04:20 שעות
  • הערכת מצב
  • תיאור פעולת ההערכה
  • תקציר טקסטואלי של ההערכה, למשל התקבלה...
  • מנהל אירוע
  • סגור
שלוש תתי משימות לביצוע:
פירוט על הפעילות שננקטו

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

נשלח מייל לרשימת התפוצה של ההמחלקה בACTIVE DIRECTORY

נשלח מייל וSMS על הערכת המצב החדשה למנכ”ל ישירות

הערות למנהל אירוע
מוקצה אל
  • תזכורת
  • 07:20 לפני 07:20 שעות
  • הערכת מצב
  • עדכון גורמי פנים
  • בחר את המשימות שברצונך להפעיל ...
  • מנכ”ל הה”מ
  • פתוח!
שלוש תתי משימות לביצוע:
פירוט על הפעולות שננקטו
הערות למנהל אירוע
מוקצה אל
  • תזכורת
הוספת הערכת מצב
  • 04:20 לפני 04:20 שעות
  • הערכת מצב
  • תיאור פעולת ההערכה
  • תקציר טקסטואלי של ההערכה, למשל התקבלה...
  • מנהל אירוע
  • סגור
פנייה למחלקה המשפטית ועדכונה אודות אירוע
1 פעולה לביצוע:
  • יש לעדכן הערכת מצב
פירוט על הפעולות שננקטו
1. מהו מספר תחנות הקצה שנפגעו?
1. מהו מספר תחנות הקצה שנפגעו? התיאור יופיע כטקסט ללא אפשרות עריכה, כאשר מעבר עכבר מעל השורה תראה עפרון והקלקה על חיווי העפרון תאפשר את עריכת הטקסט המקורי במצב עריכה תהיה מגבלת תווים או חיווי גלילה. יש לאפשר מקום לכשתי שורות בתיאור האירוע.
2. האם נפגע שרת הקבצים?
2. האם נפגע שרת הקבצים? התיאור יופיע כטקסט ללא אפשרות עריכה, כאשר מעבר עכבר מעל השורה תראה עפרון והקלקה על חיווי העפרון תאפשר את עריכת הטקסט המקורי במצב עריכה תהיה מגבלת תווים או חיווי גלילה. יש לאפשר מקום לכשתי שורות בתיאור האירוע.
3. האם הושבתה/נפגעה פעילות עסקית מהותית?
3. האם הושבתה/נפגעה פעילות עסקית מהותית? התיאור יופיע כטקסט ללא אפשרות עריכה, כאשר מעבר עכבר מעל השורה תראה עפרון והקלקה על חיווי העפרון תאפשר את עריכת הטקסט המקורי במצב עריכה תהיה מגבלת תווים או חיווי גלילה. יש לאפשר מקום לכשתי שורות בתיאור האירוע.
4. האם ידוע מקור ההדבקה?
4. האם ידוע מקור ההדבקה? התיאור יופיע כטקסט ללא אפשרות עריכה, כאשר מעבר עכבר מעל השורה תראה עפרון והקלקה על חיווי העפרון תאפשר את עריכת הטקסט המקורי במצב עריכה תהיה מגבלת תווים או חיווי גלילה. יש לאפשר מקום לכשתי שורות בתיאור האירוע.
5. האם הועבר דיווח לדירקטוריון?
5. האם הועבר דיווח לדירקטוריון? התיאור יופיע כטקסט ללא אפשרות עריכה, כאשר מעבר עכבר מעל השורה תראה עפרון והקלקה על חיווי העפרון תאפשר את עריכת הטקסט המקורי במצב עריכה תהיה מגבלת תווים או חיווי גלילה. יש לאפשר מקום לכשתי שורות בתיאור האירוע.
6. האם מעורבים גיורמים חיצוניים (כדוגמת ספקי שירות ומודיעין, רגולטור וגורמי אכיפה)?
6. האם מעורבים גיורמים חיצוניים (כדוגמת ספקי שירות ומודיעין, רגולטור וגורמי אכיפה)? התיאור יופיע כטקסט ללא אפשרות עריכה, כאשר מעבר עכבר מעל השורה תראה עפרון והקלקה על חיווי העפרון תאפשר את עריכת הטקסט המקורי במצב עריכה תהיה מגבלת תווים או חיווי גלילה. יש לאפשר מקום לכשתי שורות בתיאור האירוע.
7. סכום דרישת כופר
7. סכום דרישת כופר התיאור יופיע כטקסט ללא אפשרות עריכה, כאשר מעבר עכבר מעל השורה תראה עפרון והקלקה על חיווי העפרון תאפשר את עריכת הטקסט המקורי במצב עריכה תהיה מגבלת תווים או חיווי גלילה. יש לאפשר מקום לכשתי שורות בתיאור האירוע.
8. נתונים רלוונטיים נוספים והחלטות ארגוניות שהתקבלו
8. נתונים רלוונטיים נוספים והחלטות ארגוניות שהתקבלו התיאור יופיע כטקסט ללא אפשרות עריכה, כאשר מעבר עכבר מעל השורה תראה עפרון והקלקה על חיווי העפרון תאפשר את עריכת הטקסט המקורי במצב עריכה תהיה מגבלת תווים או חיווי גלילה. יש לאפשר מקום לכשתי שורות בתיאור האירוע.
הערות למנהל אירוע
מוקצה אל
  • תזכורת
הערכת מצב | התפשטות תוכנת כופר
1. מהו מספר תחנות הקצה שנפגעו?
התיאור יופיע כטקסט ללא אפשרות עריכה, כאשר מעבר עכבר מעל השורה תראה עפרון והקלקה על חיווי העפרון תאפשר את עריכת הטקסט המקורי במצב עריכה תהיה מגבלת תווים או חיווי גלילה. יש לאפשר מקום לכשתי שורות בתיאור האירוע.
2. האם נפגע שרת הקבצים?
התיאור יופיע כטקסט ללא אפשרות עריכה, כאשר מעבר עכבר מעל השורה תראה עפרון והקלקה על חיווי העפרון תאפשר את עריכת הטקסט המקורי במצב עריכה תהיה מגבלת תווים או חיווי גלילה. יש לאפשר מקום לכשתי שורות בתיאור האירוע.
3. האם הושבתה/נפגעה פעילות עסקית מהותית?
התיאור יופיע כטקסט ללא אפשרות עריכה, כאשר מעבר עכבר מעל השורה תראה עפרון והקלקה על חיווי העפרון תאפשר את עריכת הטקסט המקורי במצב עריכה תהיה מגבלת תווים או חיווי גלילה. יש לאפשר מקום לכשתי שורות בתיאור האירוע.
4. האם ידוע מקור ההדבקה?
התיאור יופיע כטקסט ללא אפשרות עריכה, כאשר מעבר עכבר מעל השורה תראה עפרון והקלקה על חיווי העפרון תאפשר את עריכת הטקסט המקורי במצב עריכה תהיה מגבלת תווים או חיווי גלילה. יש לאפשר מקום לכשתי שורות בתיאור האירוע.
5. האם הועבר דיווח לדירקטוריון?
התיאור יופיע כטקסט ללא אפשרות עריכה, כאשר מעבר עכבר מעל השורה תראה עפרון והקלקה על חיווי העפרון תאפשר את עריכת הטקסט המקורי במצב עריכה תהיה מגבלת תווים או חיווי גלילה. יש לאפשר מקום לכשתי שורות בתיאור האירוע.
6. האם מעורבים גורמים חיצוניים (כדוגמת ספקי שירות ומודיעין, רגולטור וגורמי אכיפה)?
התיאור יופיע כטקסט ללא אפשרות עריכה, כאשר מעבר עכבר מעל השורה תראה עפרון והקלקה על חיווי העפרון תאפשר את עריכת הטקסט המקורי במצב עריכה תהיה מגבלת תווים או חיווי גלילה. יש לאפשר מקום לכשתי שורות בתיאור האירוע.
ניהול הרשאות מערכת
מנהל מערכת
כללי
  • מתן הרשאות
  • הוספת משתמשים
אירוע
  • צפיה בכולם
  • צפיה אישי
  • פתיחה
  • עריכה
  • מחיקה
  • צפיה בתחקיר
  • עץ
משימות
  • הקצאה
  • עריכת משימה
  • השהייה
  • צפיה בהערכת מצב
  • עדכון הערכת מצב
  • שליחת מייל
משתמשים
הוספת משתמש
  • SEM CITADEL
  • צוות SOC
  • מנכ”ל המ”מ
מנהל הגנת סייבר
כללי
  • מתן הרשאות
  • הוספת משתמשים
אירוע
  • צפיה בכולם
  • צפיה אישי
  • פתיחה
  • עריכה
  • מחיקה
  • צפיה בתחקיר
  • עץ
משימות
  • הקצאה
  • עריכת משימה
  • השהייה
  • צפיה בהערכת מצב
  • עדכון הערכת מצב
  • שליחת מייל
משתמשים
הוספת משתמש
  • SEM CITADEL
  • SEM CITADEL
  • SEM CITADEL
  • SEM CITADEL
מנהל מערכת
כללי
  • מתן הרשאות
  • הוספת משתמשים
אירוע
  • צפיה בכולם
  • צפיה אישי
  • פתיחה
  • עריכה
  • מחיקה
  • צפיה בתחקיר
  • עץ
משימות
  • הקצאה
  • עריכת משימה
  • השהייה
  • צפיה בהערכת מצב
  • עדכון הערכת מצב
  • שליחת מייל
משתמשים
הוספת משתמש
  • SEM CITADEL
  • צוות SOC
  • מנכ”ל המ”מ
מנהל מערכת
כללי
  • מתן הרשאות
  • הוספת משתמשים
אירוע
  • צפיה בכולם
  • צפיה אישי
  • פתיחה
  • עריכה
  • מחיקה
  • צפיה בתחקיר
  • עץ
משימות
  • הקצאה
  • עריכת משימה
  • השהייה
  • צפיה בהערכת מצב
  • עדכון הערכת מצב
  • שליחת מייל
משתמשים
הוספת משתמש
  • SEM CITADEL
  • צוות SOC
  • מנכ”ל המ”מ
מנהל הגנת סייבר
כללי
  • מתן הרשאות
  • הוספת משתמשים
אירוע
  • צפיה בכולם
  • צפיה אישי
  • פתיחה
  • עריכה
  • מחיקה
  • צפיה בתחקיר
  • עץ
משימות
  • הקצאה
  • עריכת משימה
  • השהייה
  • צפיה בהערכת מצב
  • עדכון הערכת מצב
  • שליחת מייל
משתמשים
הוספת משתמש
  • SEM CITADEL
  • SEM CITADEL
  • SEM CITADEL
  • SEM CITADEL
מנהל מערכת
כללי
  • מתן הרשאות
  • הוספת משתמשים
אירוע
  • צפיה בכולם
  • צפיה אישי
  • פתיחה
  • עריכה
  • מחיקה
  • צפיה בתחקיר
  • עץ
משימות
  • הקצאה
  • עריכת משימה
  • השהייה
  • צפיה בהערכת מצב
  • עדכון הערכת מצב
  • שליחת מייל
משתמשים
הוספת משתמש
  • SEM CITADEL
  • צוות SOC
  • מנכ”ל המ”מ
עץ משימות עתידיות
מן מתחילת אירוע 10:20 שעות
התפשטות תוכנת כופר
כאן יופיע תיאור של האירוע. התיאור יופיע כטקסט ללא אפשרות עריכה, כאשר מעבר עכבר מעל השורה תהיה מגבלת תווים או חיווי גלילה. יש לאפשר מקום לכשתי שורות בתיאור האירוע. במדה ועודכן טקסט התיאור יש להוסיף חיווי טקסטואלי לכך בסוגריים (עודכן: 10:10:24)
הדגשת מצב
פעיל
מודגש
מושהה
עתידי
לא הופעל
פתיחה
סגור
סגירה
משימה
מוקצה עבור: צוות SOC
  • העברת התחנה / השרת שהוצפן לremediation
  • ביצוע Dump לזכרון התחנה / השרת שהוצפן
  • בירור אופן ההדבקה ומקור האירוע ,זיהוי החולשה שנוצלה
משימה
מוקצה עבור: צוות תשתיות
  • ביצוע Clone לשרת קבצים
  • שחזור ספריות רשת מ Snapshot אחרון
משימה
מוקצה עבור: צוות טכנאים
  • בחינת קריטיות המידע שהוצפן בדיסקים המקומיים בתחנות הקצה - יבוצע למול המשתמשים
משימה
מוקצה עבור: צוות תחקור ובקרה
  • איסוף נתונים ומידע אודות האירוע
  • יצירת (IOC (Indicator of Compromise
  • זיהוי מערכות ונכסים נוספים שנפגעו
  • זיהוי מקור הפרצה
  • אמידת היקף הנזק והפגיעה בפעילות העסקית
משימה
מוקצה עבור: מנהל אבטחת מידע
  • העברת דיווח לסמנכ"ל תשתיות
משימה
מוקצה עבור: יועמ”ש
  • העברת דיווח למנכ"ל הה"מ (חבר ההנהלה הממונה על אבטחת המידע)
הערכת מצב
מוקצה עבור: מנהל אבטחת מידע
  • ביצוע הערכת מצב
בחירת משימות
מוקצה עבור: מנהל אבטחת מידע
  • הכרזה על אירוע סייבר
  • ניתוח מעמיק ונסיון לשליפת מפתח ההצפנה
  • טיפול במקור ההדבקה (באם ידוע) - בחירה [ערוץ הדוא"ל / קישור אינטרנטי / התקן נייד / לא ידוע]
  • הקצאת תחנות חלופיות להמשך פעילות
  • הקמת צוות ניהול בכיר
  • בדיקה האם קיים גיבוי זמין
  • פניה לספקי שירות ומודיעין
בחירת משימות
מוקצה עבור: נתוני מערכת
  • ערוץ הדוא"ל
  • קישור אינטרנטי
  • התקן נייד
משימה
מוקצה עבור: מנהל אבטחת מידע
  • הכרזה על אירוע סייבר - העברת SMS + הודעת דוא"ל לגורמים הבאים:
  • חברי צוות ניהול בכיר
  • צוות SOC
  • צוות תשתיות
  • צוות תחקור ובקרה
  • מנהלי מחלקה עסקית שנפגעה
משימה
מוקצה עבור: צוות תחקור ובקרה
  • תיעוד המידע הקיים אודות האירוע
  • התחקות אחר פעולות התוקף / מקור האירוע
  • נסיון לשליפת מפתח ההצפנה ע"י שימוש בכלי חקירה וב-Dump
  • איתור סוג הפוגען
  • נסיון לביטול ההצפנה באמצעות מפתחות מוכרים
משימה
מוקצה עבור: סמנכ”ל טכנולוגיה
  • החלפת תחנות העבודה שהוצפנו בתחנות תקינות ושמירת התחנות המוצפנות לצורך תחקור
משימה
מוקצה עבור: מנכ”ל הה”מ
  • הקמת צוות ניהול בכיר – מונה את הבאים:
  • מנכ"ל הה"מ (יו"ר הצוות)
  • מנהלת מחלקת תקשורת וקשרי חוץ
  • סמנכ"ל טכנולוגיה ואבטחת מידע בהה"מ
  • יועמ"ש
  • מנהל המשכיות עסקית
  • מנהל משאבי אנוש
  • נציג שירות לקוחות
  • נציג חטיבה עסקית שנפגעה
משימה
מוקצה עבור: צוות תשתיות
  • בדיקה האם קיים גיבו זמין למידע מהותיי שנפגע
משימה
מוקצה עבור: מנהל אבטחת מידע
  • פניה לספקי שירות ומודיעין לבירור פרטים נוספים על המתקפה, וסיוע בתהליכי החקירה + (רשימת ספקיםרלוונטים ודרכי התקשרות)
משימה
מוקצה עבור: צוות תשתיות
  • שמירת הדוא"ל המקורי לצורך תחקור
  • מחיק תהדוא"ל הזדוני מכלל תיבות הדוא"ל בהן התקבל
  • יצירת חתימה מיידית ב McafeeTIE והפצתה לכל הארגון
  • איתור הפוגען בתחנות נוספות באמצעות מערכת Viefinity
  • מחיקת כלל הפוגענים שזוהו בסרירה
משימה
מוקצה עבור: מנהל אבטחת מידע
  • מוקצה עבור: צוות תקשורת
משימה
מוקצה עבור: צוות תשתיות
  • חסימת ההתקן
  • שמירת ההתקן לצורך תחקור
הערכת מצב
מוקצה עבור: מנהל אבטחת מידע
  • ביצוע הערכת מצב
בחירת משימות
מוקצה עבור: נתוני מערכת
  • קיים גיבוי זמין / ניתן לשחרר את ההצפנה
  • לא קיים גיבוי זמין ולא ניתן לשחרר את ההצפנה