Resposta a incidentes
Mesmo com controles preventivos e de detecção consolidados, sua organização ainda deve implementar processos para responder e mitigar o impacto potencial de incidentes de segurança. A arquitetura de sua workload afeta fortemente a capacidade de suas equipes de operar efetivamente durante um incidente, de isolar ou conter sistemas e de restaurar operações para um bom estado conhecido. Disponibilizar as ferramentas e o acesso antes de um incidente de segurança e praticar rotineiramente a resposta a incidentes durante os game days ajudará a garantir que sua arquitetura possa acomodar investigações e recuperação oportunas.
Na AWS, as seguintes práticas, facilitam a resposta eficaz a incidentes:
-
Um log detalhado com conteúdo importante, como acesso e alterações em arquivos, está disponível.
-
Os eventos podem ser processados automaticamente e acionar ferramentas que automatizam respostas usando as APIs da AWS.
-
Você pode pré-provisionar ferramentas e uma “sala limpa” usando o AWS CloudFormation. Isso permite realizar análise forense em um ambiente seguro e isolado.
A pergunta a seguir concentra-se nessas considerações sobre segurança.
SEC 10: Como prever, responder a e se recuperar de incidentes? |
---|
A preparação é essencial para investigação, resposta e recuperação oportunas e eficazes de incidentes de segurança para ajudar a minimizar interrupções na sua organização. |
Garanta acesso rápido de sua equipe de segurança e automatize o isolamento de instâncias, bem como a captura de dados e estado para análise forense.