Log4Shell (CVE-2021-44228) — reguliertes Unternehmen
Als Log4Shell 2021 veröffentlicht wurde, war CyStrat innerhalb von Stunden im Incident Response bei einem regulierten Unternehmen im Einsatz: Auswertung, welche Produkte betroffene Log4j-Versionen enthalten und wo diese im Einsatz sind — sowohl über SIEM-Analysen als auch über Ad-hoc-Analyse-Skripte. Über Notfall-Use-Cases wurden mehrere betroffene Systeme identifiziert; nach Alarmierung wurde die Exploit-Kette in unter fünf Minuten unterbunden.
- Betroffenheitsanalyse über SIEM und Ad-hoc-Skripte statt Vermutungen
- Ad-hoc-Blocking über eigene Threat Intelligence aus beobachteten Angriffsversuchen
- Kontinuierliche Überwachung und weitere Ad-hoc-Response-Maßnahmen in den Folgewochen
- Alle Angriffsversuche abgewehrt, Angriffskette an „Patient 0" gestoppt — kein „Patient 2", kein Datenabfluss