Exemplos de simulação - Guia de resposta a incidentes de segurança da AWS

Exemplos de simulação

As simulações de segurança devem ser realistas para fornecer o valor esperado. Quando você ou seus parceiros trabalham para criar suas próprias simulações, sempre considere eventos passados do mundo real como uma fonte valiosa para possíveis exercícios de simulação. Veja alguns exemplos que os clientes da AWS acharam úteis para usar em suas simulações iniciais:

  • Alterações não autorizadas na configuração ou nos recursos da rede.

  • Credenciais que foram expostas publicamente por engano devido à configuração incorreta do desenvolvedor.

  • Conteúdo confidencial que foi disponibilizado publicamente por engano devido à configuração incorreta do desenvolvedor.

  • Isolamento de um servidor Web que está se comunicando com endereços IP com suspeita de serem mal-intencionados.

Além do valioso aprendizado baseado em experiências, realizar atividades de SIRS gera resultados, como lições aprendidas, que você pode usar como contribuições para o próximo processo do seu programa: iteração.