Preparação - Guia do usuário do AWS Security Incident Response

Preparação

A preparação para um incidente é fundamental para uma resposta oportuna e eficaz a incidentes. A preparação é feita em três domínios:

  • Pessoas: a preparação das pessoas para um incidente de segurança envolve a identificação das partes interessadas responsáveis pela resposta a incidentes, bem como o treinamento desses profissionais em resposta a incidentes e em tecnologias de nuvem.

  • Processos: a preparação dos processos para um incidente de segurança envolve a documentação das arquiteturas, o desenvolvimento de planos detalhados de resposta a incidentes e a criação de planos de ação que assegurem uma resposta consistente diante de eventos de segurança.

  • Tecnologia: a preparação da tecnologia para um incidente de segurança envolve a configuração de acessos, a agregação e o monitoramento dos logs essenciais, a implementação de alertas eficientes e o desenvolvimento de funcionalidades para resposta e investigação.

Cada um desses domínios é igualmente importante para uma resposta eficaz a incidentes. Nenhum programa de resposta a incidentes é completo ou eficaz sem os três. Você precisará preparar pessoas, processos e tecnologias com uma forte integração para se preparar para um incidente.