Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Langkah 10. Masukkan cadangan dalam rencana respons insiden Anda
Security Incident Response Simulations (SIRS) adalah peristiwa internal yang memberikan kesempatan terstruktur untuk mempraktikkan rencana dan prosedur respons insiden Anda selama skenario realistis. Sangat berharga untuk menguji data cadangan dan operasi Anda dalam aktivitas SIRS kreatif untuk menguji diri Anda terhadap hal-hal yang tidak terduga. Ini membantu Anda memvalidasi kesiapan organisasi Anda dan mengembangkan kenyamanan dengan yang langka dan tak terduga. Simulasi Anda harus realistis, dan mereka harus melibatkan tim organisasi lintas fungsi yang diperlukan untuk menanggapi peristiwa.
Mulailah dengan latihan simulasi dasar, dan bekerjalah menuju acara yang lengkap dan kompleks. Misalnya, Anda dapat membuat model realistis yang terdiri dari virtual private cloud (VPC) dan sumber daya terkait yang mensimulasikan paparan informasi yang tidak disengaja atau potensi pelanggaran data yang disebabkan oleh perubahan kebijakan dan daftar kontrol akses. Untuk mengevaluasi seberapa baik rencana respons insiden Anda bekerja, dokumentasikan pelajaran yang dipetik, dan mengidentifikasi perbaikan yang perlu dilakukan pada prosedur respons masa depan.
Anda dapat menggunakannya AWS Backup untuk menyiapkan pencadangan tingkat instans otomatis sebagai Amazon Machine Images AMIs () dan pencadangan tingkat volume sebagai snapshot di beberapa foto. Akun AWS Ini dapat membantu tim respons insiden Anda meningkatkan proses forensik mereka, seperti pengumpulan disk forensik otomatis