Capítulo 3. Habilidades y prácticas de respuestaante incidentes
Este trabajo se ha traducido utilizando IA. Agradecemos tus opiniones y comentarios: translation-feedback@oreilly.com
No todo lo que cuenta se puede medir, y no todo lo que se puede medir cuenta realmente.
William Cameron, Sociología informal (Random House, 1963)
Este capítulo se centra en la amplia variedad de habilidades, técnicas y prácticas que respaldan la respuesta ante incidentes.
Encontrar métricas que importan
Una métrica de seguridad es un estándar de medición cuantificable que describe el estado de los sistemas y procesos. Para la respuesta a incidentes (IR), las métricas deben centrarse en diversos objetivos que ayuden a informar la toma de decisiones y muestren cómo mejorar con el tiempo.
Por ejemplo, SecOps e IR dependen de datos (entrada sin procesar) que proporcionan información, o datos que se procesan y analizan para que, en contexto, una condición adversa se reconozca como una alerta. Un ejemplo de métrica podría ser el porcentaje de aplicaciones empresariales que informan de datos de autenticación al SIEM. Cuanto más se acerque este porcentaje al 100 %, mejor podrán SecOps detectar y determinar si se ha producido un incidente, establecer más fácilmente si el usuario interactuó con una aplicación y descartarla o incluirla en el ámbito de aplicación, identificar al propietario de la aplicación para su seguimiento, comprender si los datos regulados se han visto afectados, etc. En este caso, una ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access