Preparação
A preparação para um incidente é fundamental para uma resposta oportuna e eficaz a incidentes. A preparação é feita em três domínios:
-
Pessoas: a preparação das pessoas para um incidente de segurança envolve a identificação das partes interessadas responsáveis pela resposta a incidentes, bem como o treinamento desses profissionais em resposta a incidentes e em tecnologias de nuvem.
-
Processos: a preparação dos processos para um incidente de segurança envolve a documentação das arquiteturas, o desenvolvimento de planos detalhados de resposta a incidentes e a criação de planos de ação que assegurem uma resposta consistente diante de eventos de segurança.
-
Tecnologia: a preparação da tecnologia para um incidente de segurança envolve a configuração de acessos, a agregação e o monitoramento dos logs essenciais, a implementação de alertas eficientes e o desenvolvimento de funcionalidades para resposta e investigação.
Cada um desses domínios é igualmente importante para uma resposta eficaz a incidentes. Nenhum programa de resposta a incidentes é completo ou eficaz sem os três. Você precisará preparar pessoas, processos e tecnologias com uma forte integração para se preparar para um incidente.