Conclusão
Cada fase operacional apresenta metas, técnicas, metodologias e estratégias específicas. A Tabela 4 fornece um resumo dessas fases e de algumas das técnicas e das metodologias abordadas nesta seção.
Tabela 4: fases operacionais: metas, técnicas e metodologias
Fase | Objetivo | Técnicas e metodologias |
---|---|---|
Detecção | Identifique um possível evento de segurança. |
|
Análise | Determinar se o evento de segurança constitui um incidente e avaliar o escopo do incidente. |
|
Contenção | Minimizar e limitar o impacto do evento de segurança. |
|
Erradicação | Remova recursos ou artefatos não autorizados relacionados ao evento de segurança. |
|
Recuperação | Restaurar os sistemas para um estado conhecido como íntegro e monitorá-los para garantir que a ameaça não retorne. |
|