Índice:

Qual é o processo de tratamento de incidentes em seis etapas do SANS Institute?
Qual é o processo de tratamento de incidentes em seis etapas do SANS Institute?

Vídeo: Qual é o processo de tratamento de incidentes em seis etapas do SANS Institute?

Vídeo: Qual é o processo de tratamento de incidentes em seis etapas do SANS Institute?
Vídeo: CSS2018LAS8: Incident Handling Process - SANS 2024, Novembro
Anonim

3. Qual é o Seis do SANS Institute - etapa do processo de tratamento de incidentes ? Preparação, identificação, contenção, erradicação, recuperação e lição aprendida.

Portanto, quais são as seis etapas da metodologia de Resposta a Incidentes?

Deuble diz que seis etapas do resposta a incidentes que devemos estar familiarizados são a preparação, identificação, contenção, erradicação, recuperação e lições aprendidas.

Também se pode perguntar: qual é o processo de resposta a incidentes? Resposta ao incidente é uma abordagem organizada para abordar e gerenciar as consequências de uma violação de segurança ou ataque cibernético, também conhecido como TI incidente , computador incidente ou segurança incidente . O objetivo é lidar com a situação de uma forma que limite os danos e reduza o tempo e os custos de recuperação.

Com relação a isso, quais são as cinco etapas da resposta a incidentes em ordem?

As cinco etapas da resposta ao incidente

  • Preparação. A preparação é a chave para uma resposta eficaz a incidentes.
  • Detecção e relatórios. O foco desta fase é monitorar eventos de segurança para detectar, alertar e relatar possíveis incidentes de segurança.
  • Triagem e análise.
  • Contenção e neutralização.
  • Atividade pós-incidente.

Quais são as etapas do gerenciamento de incidentes?

A ITIL recomenda que o processo de gerenciamento de incidentes siga estas etapas:

  • Identificação do incidente.
  • Registro de incidentes.
  • Categorização de incidentes.
  • Priorização de incidentes.
  • Resposta ao incidente. Diagnóstico inicial. Escalonamento de incidentes. Investigação e diagnóstico. Resolução e recuperação. Encerramento do incidente.

Recomendado: