Capítulo 2. Las seis fases de la respuesta moderna ante incidentes
Este trabajo se ha traducido utilizando IA. Agradecemos tus opiniones y comentarios: translation-feedback@oreilly.com
No es cuestión de si sucederá, sino de cuándo...
Casi todo el mundo en ciberseguridad
Este capítulo está organizado siguiendo las etapas tradicionales de preparación, identificación, contención, erradicación, recuperación y lecciones aprendidas (PICERL, por sus siglas en inglés) del programa « », ya que SANS proporciona un lenguaje claro para cada etapa. La respuesta moderna a incidentes es dinámica y está en constante cambio, no es una secuencia lineal de eventos. Existen numerosos bucles de retroalimentación. Nada impide iniciar un bloqueo o una contramedida mucho antes de que se lleven a cabo las operaciones tradicionales de erradicación y recuperación. La respuesta a incidentes en el mundo real requiere una rápida toma de decisiones, comunicación y vigilancia (Figura 2-1).
Figura 2-1. Respuesta a incidentesen el mundo real
Fase 1, Preparación: conoce tu red y las identidades de quienes la utilizan
La fase de preparación se centra en comprender tu entorno, incluyendo la infraestructura local y en la nube, los usuarios locales y remotos, los sistemas de autenticación centralizados y las islas de autenticación aisladas, los sistemas en la nube, los servicios de terceros y los intercambios de ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access