Ejemplos de simulación - Guía de respuestas ante incidentes de seguridad de AWS

Ejemplos de simulación

Las simulaciones de seguridad deben ser realistas para proporcionar el valor esperado. Cuando usted o sus socios trabajen para crear sus propias simulaciones, tenga siempre en cuenta los eventos pasados reales como una fuente valiosa para posibles ejercicios de simulación. A continuación, se muestran algunos ejemplos que los clientes de AWS han considerado útiles para sus simulaciones iniciales:

  • Cambios no autorizados en los recursos o la configuración de la red

  • Credenciales expuestas públicamente por error debido a una configuración incorrecta del desarrollador

  • Contenido confidencial accesible públicamente por error debido a una configuración incorrecta del desarrollador

  • Aislamiento de un servidor web que se comunica con direcciones IP sospechosas de ser malintencionadas

Además de un valioso aprendizaje práctico, la realización de actividades de SIRS aporta otros resultados, como el aprendizaje de lecciones que se pueden usar como aportaciones en el proceso siguiente de su programa: la iteración.