Esempi di simulazione - Guida sulla risposta agli incidenti di sicurezza di AWS

Esempi di simulazione

Le simulazioni di sicurezza devono essere realistiche affinché abbiano valore. Quando tu o i tuoi partner lavorate per creare le simulazioni, considera sempre gli eventi reali che sono avvenuti come una fonte preziosa per potenziali esercizi di simulazione. Ecco alcuni esempi che i clienti AWS hanno trovato utile utilizzare per le loro simulazioni iniziali:

  • Modifiche non autorizzate alla configurazione o alle risorse di rete.

  • Credenziali che sono state erroneamente esposte pubblicamente a causa di errori di configurazione dello sviluppatore.

  • Contenuti sensibili che sono stati erroneamente resi pubblicamente accessibili a causa di un'errata configurazione dello sviluppatore.

  • Isolamento di un server Web che comunica con indirizzi IP sospetti dannosi.

Oltre al prezioso apprendimento grazie all'esperienza, l'esecuzione di attività SIRS genera risultati, come le lezioni apprese, che è possibile utilizzare come input nel prossimo processo del programma: l'iterazione.