Exemples de simulation - Guide de réponse aux incidents de sécurité AWS

Exemples de simulation

Les simulations de sécurité doivent être réalistes pour apporter la valeur attendue. Lorsque vous ou vos partenaires vous efforcez de créer vos propres simulations, considérez toujours les événements du monde réel qui se sont déjà produits comme une source précieuse pour d'éventuels exercices de simulation. Voici quelques exemples que des clients AWS ont trouvé utiles pour leurs simulations initiales :

  • Modifications non autorisées de la configuration ou des ressources réseau.

  • Informations d'identification exposées publiquement par erreur en raison d'une mauvaise configuration du développeur.

  • Contenu sensible rendu accessible au public par erreur en raison d'une mauvaise configuration par un développeur.

  • Isolement d'un serveur web qui communique avec des adresses IP présumées malveillantes.

En plus de l'apprentissage empirique précieux, la réalisation d'activités SIRS génère des résultats, tels que les leçons apprises, sur lesquels vous pouvez vous appuyer dans le processus suivant de votre programme : l'itération.