Quin és el procés de gestió d'incidències en sis passos de l'Institut SANS?
Quin és el procés de gestió d'incidències en sis passos de l'Institut SANS?
Anonim

3. Què és el Sis de l'Institut SANS - procés de gestió d'incidències de pas ? Preparació, identificació, contenció, eradicació, recuperació i lliçó apresa.

D'això, quins són els sis passos de la metodologia de resposta a incidents?

Deuble diu el sis etapes de resposta a incidents que hauríem de conèixer són la preparació, la identificació, la contenció, l'eradicació, la recuperació i les lliçons apreses.

També es pot preguntar, quin és el procés de resposta a l'incident? Resposta a incidents és un enfocament organitzat per abordar i gestionar les conseqüències d'una violació de la seguretat o un ciberatac, també conegut com a TI. incident , ordinador incident o seguretat incident . L'objectiu és gestionar la situació d'una manera que limiti els danys i redueixi el temps i els costos de recuperació.

En aquest sentit, quins són els cinc passos de resposta a l'incident?

Els cinc passos de la resposta a incidents

  • Preparació. La preparació és la clau per a una resposta eficaç als incidents.
  • Detecció i reportatge. L'objectiu d'aquesta fase és supervisar els esdeveniments de seguretat per detectar, alertar i informar sobre possibles incidents de seguretat.
  • Triatge i anàlisi.
  • Contenció i neutralització.
  • Activitat posterior a l'incident.

Quins són els passos de la gestió d'incidències?

ITIL recomana que el procés de gestió d'incidències segueixi aquests passos:

  • Identificació d'incidències.
  • Registre d'incidències.
  • Categorització d'incidències.
  • Priorització d'incidències.
  • Resposta a incidents. Diagnòstic inicial. Escalada d'incidències. Investigació i diagnòstic. Resolució i recuperació. Tancament d'incident.

Recomanat: