Étape 10. Intégrer la sauvegarde dans votre plan de réponse aux incidents - AWS Conseils prescriptifs

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Étape 10. Intégrer la sauvegarde dans votre plan de réponse aux incidents

Les simulations de réponse aux incidents de sécurité (SIRS) sont des événements internes qui offrent une opportunité structurée de mettre en pratique votre plan et vos procédures de réponse aux incidents dans le cadre d'un scénario réaliste. Il est utile de tester vos données et opérations de sauvegarde dans le cadre d'activités SIRS créatives afin de vous tester face aux imprévus. Cela vous aide à valider votre état de préparation organisationnelle et à vous sentir à l'aise face aux événements rares et inattendus. Vos simulations doivent être réalistes et impliquer des équipes organisationnelles interfonctionnelles qui sont tenues de répondre aux événements.

Commencez par des exercices de simulation de base et dirigez-vous vers un événement complet et complexe. Par exemple, vous pouvez générer un modèle réaliste composé d'un cloud privé virtuel (VPC) et de ressources associées qui simulent une surexposition involontaire d'informations ou une violation potentielle de données provoquée par des modifications apportées aux politiques et aux listes de contrôle d'accès. Pour évaluer le bon fonctionnement de votre plan de réponse aux incidents, documentez les enseignements tirés et identifiez les améliorations à apporter aux futures procédures de réponse.

Vous pouvez l'utiliser AWS Backup pour configurer des sauvegardes automatisées au niveau de l'instance sous la forme d'Amazon Machine Images (AMIs) et des sauvegardes au niveau du volume sous forme de snapshots sur plusieurs. Comptes AWS Cela peut aider votre équipe de réponse aux incidents à améliorer ses processus d'investigation, tels que la collecte de disques légale automatisée, en fournissant un point de restauration susceptible de réduire la portée et l'impact d'événements de sécurité potentiels tels que les rançongiciels.