Adım 4: Enfeksiyonu azaltmak ve saldırı hattını saf dışı bırakmak
Kötü
amaçlı yazılımın nasıl çalıştığını anlamak için detaylı kod analizine
başlamayabilmek adına zararlı bölümün çıkarılması oldukça karmaşık bir
süreçtir. Antivirüs çözümleri otomatik olarak zararlılardan arınmayı
destekler ve aksiyon almak için önemli ölçüde zaman kazandırır. Eğer
saldırganları ağınızdan tamamen söküp atamazsanız, başka bir hat
üzerinden saldırılarını tekrar gerçekleştirebilirler. Bunu anlamak çok
önemlidir. Bu nedenle, ilk önce, bulaşmanın gerçekleştiği bölümü izole
etmek daha sonra da sistemden tamamen kaldırmak gerekmektedir. Güvenliği
ihlal edilmiş kaynaklar algılandıktan sonra güvenlik duvarı
kurallarının incelenmesi ve kurumsal ağdaki şifrelerin değiştirilmesi
çok önemlidir.