FAGPORTALEN

Incident Response i praksis

Computerspace · FGU · It-sikkerhed

🚨 Hvad er Incident Response?

Incident Response (IR) er den strukturerede proces en organisation følger, når der sker et cybersikkerhedsbrud eller en hændelse.

Målet: Minimér skade, gendan normal drift og lær af hændelsen.

---

🔄 IR-livscyklus (NIST SP 800-61)

6 faser:

```

1. Preparation → Planlæg og forbyg inden hændelsen

2. Identification → Opdage og bekræfte hændelsen

3. Containment → Stop spredning (short-term + long-term)

4. Eradication → Fjern årsagen (malware, kompromitteret konto)

5. Recovery → Gendan systemer til normal drift

6. Lessons Learned → Hvad gik galt? Hvad kan forbedres?

```

---

📋 IR-playbooks og runbooks

Playbook = Step-by-step guide til håndtering af en specifik hændelsestype:

Runbook = Teknisk detaljeringsgrad – præcis hvilke kommandoer og handlinger

---

🔒 Containment – Isolering af kompromitterede systemer

---

🇩🇰 Nationale myndigheder

---

📣 Kommunikation under en hændelse

Læringsmål

Sådan kan du arbejde med emnet

⚠️ Typiske fejl at undgå

---

💡 Tips til at komme i gang

Øv dette emne med AI — quizzer, forklaringer og feedback tilpasset dit niveau.

Prøv Fagportalen gratis

🤖 Denne side er skrevet med kunstig intelligens og fagligt gennemgået af Fagportalen, som har det redaktionelle ansvar. Finder du en fejl, så skriv til support@fagportalen.dk.