Skip to content

KMU-Incident-Response/KMU-Security-Best-Practices

Repository files navigation

Incident Response für KMU

GitHub GitHub Super-Linter

Die Incident Response ist ein Bereich in der Informatik, der viel Fachwissen benötigt. Fachwissen welches oftmals in kleineren Unternehmen nur beschränkt zur Verfügung steht. Daher ist es schwierig, ein KMU in der Incident Response zu trainieren. KMUs können sich aber vorbereiten, um den gesamten Incident Response Prozess zu verbessern und dadurch Incidents schneller erkennen und darauf reagieren.

Dieses Repository hat sich dies zum Ziel gesetzt. Mithilfe von Vorlagen und Anleitungen sollen sich KMUs besser schützen können. Es wird empfohlen die Dokumente in folgender Reihenfolge zu lesen:

  1. Usageguide für Wazuh
  2. Installationsguide für Wazuh
  3. Incident Response Plan Vorlage
  4. Security Best-Practices für KMUs

Mikro & kleine KMUs (unter 50 Angestellte) können Schritt 1. und 2. überspringen und direkt bei der Incident Response Plan Vorlage beginnen.

1. Usageguide für Wazuh

GitHub

Wazuh ist ein Open-Source und kostenlos verfügbares SIEM System. Dieser Guide erklärt was Wazuh ist und enthält eine Benutzeranleitung zur Benutzung und Betreuung von Wazuh.

Version aus dem aktuellen Release

2. Installationsguide für Wazuh

GitHub

Beinhaltet den Installationsguide für die Installation von einem Wazuh Server, benutzerdefinierte Regeln ausgelegt auf KMU und zusätzlich benötigte Software.

Version aus dem aktuellen Release

3. Incident Response Plan Vorlage

GitHub

Ein Incident Response Plan ist wichtig für einen geordneten und definierten Ablauf im Falle eines Incidents. Dazu wurden zwei Vorlagen vorbereitet, welche KMUs auf ihre Bedürfnisse anpassen können. Template zur Definition von Pflichten und Ansprechpartnern in einem Incident Response Fall.

Incident Response Plan - Version aus dem aktuellen Release: Definiert den Ablauf, die Pflichten und die Reaktion bei einem Incident.

Kontaktformular - Version aus dem aktuellen Release: Definiert alle Ansprechspartner, inklusive Kontaktdaten.

4. Best Practices

GitHub

Dieser Guide beinhaltet eine Sammlung von Security Best-Practices für KMUs.

Version aus dem aktuellen Release

About

No description, website, or topics provided.

Resources

License

Stars

Watchers

Forks

Packages

No packages published

Languages