Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Ringkasan item persiapan
Persiapan menyeluruh untuk merespons peristiwa keamanan sangat penting agar respons insiden bisa dilakukan tepat waktu dan efektif. Persiapan respons insiden melibatkan orang, proses, dan teknologi. Ketiga domain ini sama pentingnya dalam persiapan. Anda harus mempersiapkan dan mengembangkan program respons insiden Anda di ketiga domain tersebut.
Tabel 2 merangkum item persiapan yang dijabarkan dalam bagian ini.
Tabel 2 – Item persiapan respons insiden
Domain | Item persiapan | Item tindakan |
---|---|---|
Orang | Menentukan peran dan tanggung jawab. |
|
Orang | Latih staf respons insiden di AWS. |
|
Orang | Memahami opsi AWS dukungan. |
|
Proses | Mengembangkan rencana respons insiden. |
|
Proses | Mendokumentasikan dan memusatkan diagram arsitektur. |
|
Proses | Mengembangkan playbook respons insiden. |
|
Proses | Menjalankan simulasi reguler. |
|
Teknologi | Kembangkan struktur AWS akun. |
|
Teknologi | Mengembangkan dan menerapkan strategi pemberian tag yang membantu responden untuk mengidentifikasi kepemilikan dan konteks temuan. |
|
Teknologi | Perbarui informasi kontak AWS akun. |
|
Teknologi | Siapkan akses ke AWS akun. |
|
Teknologi | Memahami lanskap ancaman. |
|
Teknologi | Memilih dan mengatur log. |
|
Teknologi | Mengembangkan kemampuan forensik. |
|
Pendekatan berulang direkomendasikan untuk persiapan respons insiden. Semua item persiapan ini tidak dapat dilakukan dalam waktu singkat; Anda harus membuat rencana untuk memulai dari yang kecil dan terus meningkatkan kemampuan respons insiden Anda dari waktu ke waktu.