복구는 도메인 전문가로 구성된 전담 팀을 필요로 하는 사고 대응 절차에서 독특하면서도 중요
한 단계다. 복구를 계획할 때 고려해야 할 요소들이 너무나 많다. 공격자가 어떻게 반응할 것인
가? 누가 어떤 조치를 언제 취할 것인가? 사용자에게는 어떤 내용을 발표할 것인가? 복구 절차
는 병렬적이고 신중하게 계획한 것이어야 하며 사고 책임자 및 조사 팀과 정기적으로 공유해야
한다. 복구는 항상 공격자를 몰아내고 손상을 복구하며 시스템의 전체적인 보안과 신뢰성을 개
선한다는 최종 목표를 가져야 한다. 시스템이 입은 여러 가지 손상을 살펴보면서 조직의 장기
적인 보안 상태를 개선할 수 있는 교훈을 얻게 될 것이다.
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month, and much more.