Esempi di simulazione
Le simulazioni di sicurezza devono essere realistiche affinché abbiano valore. Quando tu o i tuoi partner lavorate per creare le simulazioni, considera sempre gli eventi reali che sono avvenuti come una fonte preziosa per potenziali esercizi di simulazione. Ecco alcuni esempi che i clienti AWS hanno trovato utile utilizzare per le loro simulazioni iniziali:
-
Modifiche non autorizzate alla configurazione o alle risorse di rete.
-
Credenziali che sono state erroneamente esposte pubblicamente a causa di errori di configurazione dello sviluppatore.
-
Contenuti sensibili che sono stati erroneamente resi pubblicamente accessibili a causa di un'errata configurazione dello sviluppatore.
-
Isolamento di un server Web che comunica con indirizzi IP sospetti dannosi.
Oltre al prezioso apprendimento grazie all'esperienza, l'esecuzione di attività SIRS genera risultati, come le lezioni apprese, che è possibile utilizzare come input nel prossimo processo del programma: l'iterazione.