ГОСТ Р 59712—2022
П р и м е ч а н и е — Данные этапы могут проводиться параллельно с остальными этапами реагирования и
даже после этапа «закрытие компьютерного инцидента». Выполнение данных этапов не влияет на закрытие ком
пьютерного инцидента.
Описание этапов «фиксация материалов, связанных с возникновением компьютерного инциден
та» и «установление причин и условий возникновения компьютерного инцидента» представлено в раз
деле 7.
6.2 Определение вовлеченных в компьютерный инцидент элементов информационной
инфраструктуры
На этапе «определение вовлеченных в компьютерный инцидент элементов информационной ин
фраструктуры» специалистами, входящими в состав рабочей группы реагирования на компьютерный
инцидент, должны выполняться действия, направленные на определение вовлеченных в компьютер
ный инцидент элементов информационной инфраструктуры, на которых имеются признаки зарегистри
рованного компьютерного инцидента, с целью их дальнейшей локализации.
На рисунке 1 представлена схема организационного процесса этапа «определение вовлеченных
в компьютерный инцидент элементов информационной инфраструктуры».
Рисунок 1— Схема организационного процесса этапа «определение вовлеченных в компьютерный инцидент
элементов информационной инфраструктуры»
Для определения вовлеченных в компьютерный инцидент элементов информационной инфра
структуры следует изучить состояние элементов информационной инфраструктуры.
Изучение состояния элементов информационной инфраструктуры допускается осуществлять с
использованием программных и/или программно-технических средств, предназначенных:
а) для получения доступа к файловой системе;
б) получения доступа к журналам регистрации событий безопасности:
1) операционной системы (ОС);
2) средств защиты информации (антивирусные средства, средства обнаружения компьютер
ных атак и иные средства защиты информации);
3) прикладного программного обеспечения (ПО);
в) сканирования файловой системы с целью выявления вредоносного ПО;
г) проведения инвентаризации;
д) проведения анализа уязвимостей;
е) оценки работоспособности и производительности элементов информационной инфраструк
туры;
ж) получения информации из службы каталогов;
6