Beispiele für Simulationen - Leitfaden zur Reaktion auf Sicherheitsvorfälle in AWS

Beispiele für Simulationen

Sicherheitssimulationen müssen realistisch sein, um den erwarteten Nutzen zu liefern. Wenn Sie oder Ihre Partner an Ihren eigenen Simulationen arbeiten, sollten Sie vergangene, reale Ereignisse immer als wertvolle Quelle für potenzielle Simulationsübungen berücksichtigen. Im Folgenden finden Sie einige Beispiele, die AWS-Kunden für ihre ersten Simulationen nützlich fanden:

  • Unautorisierte Änderungen an Netzwerkkonfiguration oder Ressourcen.

  • Anmeldeinformationen, die durch eine Fehlkonfiguration des Entwicklers fälschlicherweise öffentlich zugänglich gemacht wurden.

  • Vertrauliche Inhalte, die durch eine Fehlkonfiguration des Entwicklers fälschlicherweise öffentlich zugänglich gemacht wurden.

  • Isolierung eines Webservers, der mit potenziell schädlichen IP-Adressen kommuniziert.

Neben wertvollem erfahrungsorientiertem Lernen generieren auch SIRS-Aktivitäten nützliche Informationen wie gewonnene Erkenntnisse, die Sie bei der nächsten Programmphase einsetzen können: der Iteration.