Panduan Penanganan Insiden Serangan Phishing
Serangan phising adalah serangan yang dilakukan untuk menipu /memancing korban agar mau mengklik tautan serta menginput informasi kredential seperti username dan password. Cara kerja phising umumnya dilakukan melalui penggunaan email palsu mengatasnamakan admin, atau melalui situs web palsu yang sangat mirip dengan situs web yang asli.
Secara umum, tujuan panduan ini dimaksudkan untuk membantu organisasi memahami tentang penanganan serangan phishing. Sedangkan secara khusus adalah sebagai berikut:
- Melakukan pengumpulan informasi yang akurat;
- Meminimalisir dampak dari serangan siber yang terjadi;
- Mencegah adanya serangan lanjutan dan mencegah kerusakan agar tidak lebih
meluas.
Panduan ini berisi langkah-langkah yang harus diambil apabila terjadi serangan phishing, yang dimulai dari tahap persiapan sampai dengan tahap pembuatan laporan dari penanganan serangan. Panduan ini dapat dijadikan acuan bagi semua individu atau tim (administrator, pengelola TI, tim respon insiden keamanan komputer) yang bertanggung jawab untuk mencegah, mempersiapkan atau menangani serangan phishing.
Download Panduan : Panduan-Penanganan-Insiden-Serangan-Phishing
Leave a Reply
Want to join the discussion?Feel free to contribute!