Resposta a incidentes - Framework Well-Architected da AWS

Resposta a incidentes

Mesmo com controles preventivos e de detecção consolidados, sua organização ainda deve implementar processos para responder e mitigar o impacto potencial de incidentes de segurança. A arquitetura de sua workload afeta fortemente a capacidade de suas equipes de operar efetivamente durante um incidente, de isolar ou conter sistemas e de restaurar operações para um bom estado conhecido. Disponibilizar as ferramentas e o acesso antes de um incidente de segurança e praticar rotineiramente a resposta a incidentes durante os game days ajudará a garantir que sua arquitetura possa acomodar investigações e recuperação oportunas.

Na AWS, as seguintes práticas, facilitam a resposta eficaz a incidentes:

  • Um log detalhado com conteúdo importante, como acesso e alterações em arquivos, está disponível.

  • Os eventos podem ser processados automaticamente e acionar ferramentas que automatizam respostas usando as APIs da AWS.

  • Você pode pré-provisionar ferramentas e uma “sala limpa” usando o AWS CloudFormation. Isso permite realizar análise forense em um ambiente seguro e isolado.

A pergunta a seguir concentra-se nessas considerações sobre segurança.

SEC 10: Como prever, responder a e se recuperar de incidentes?
A preparação é essencial para investigação, resposta e recuperação oportunas e eficazes de incidentes de segurança para ajudar a minimizar interrupções na sua organização.

Garanta acesso rápido de sua equipe de segurança e automatize o isolamento de instâncias, bem como a captura de dados e estado para análise forense.