Для локализации компьютерных инцидентов могут использоваться следующие способы:
- Ограничение доступности заражённых устройств. 2 Например, при заражении вредоносным программным обеспечением. 2
- Изоляция заражённого хоста от локальной сети компании. 3
- Отключение части сервисов и функций. 3
- Полное выключение заражённого устройства. 3
- Блокировка доступа в интернет. 4 Например, в случае со шпионским ПО, чтобы исключить связь с управляющими серверами и возможность удалённого подключения атакующих. 4
Ответственные сотрудники определяют «территорию» инцидента и принимают другие меры в зависимости от особенностей и типа инцидента. 2 Дополнительно может потребоваться уведомление пользователей, использующих затронутые ресурсы, о проводимых работах. 2