Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Zusammenfassung der Vorbereitungselemente
Eine gründliche Vorbereitung der Reaktion auf Sicherheitsereignisse ist entscheidend für eine zeitnahe und effektive Reaktion im Ernstfall. Bei der Vorbereitung der Reaktion auf Vorfälle sind Mitarbeiter, Prozesse und Technologien beteiligt. Alle drei Bereiche sind für die Vorbereitung gleichermaßen wichtig. Sie sollten Ihr Incident-Response-Programm für alle drei Bereiche vorbereiten und weiterentwickeln.
In Tabelle 2 sind die in diesem Abschnitt aufgeführten Vorbereitungspunkte zusammengefasst.
Tabelle 2 — Punkte zur Vorbereitung der Reaktion auf Vorfälle
Domain | Vorbereitungsartikel | Aktionselemente |
---|---|---|
Leute | Definieren von Rollen und Zuständigkeiten. |
|
Menschen | Schulen Sie Mitarbeiter für die Reaktion auf Vorfälle darin AWS. |
|
Menschen | Verstehen Sie AWS die Support-Optionen. |
|
Prozess | Entwickeln eines Vorfallreaktionsplans. |
|
Prozess | Dokumentieren und zentralisieren Sie Architekturdiagramme. |
|
Prozess | Entwickeln Sie Playbooks zur Reaktion auf Vorfälle. |
|
Prozess | Führen Sie regelmäßige Simulationen durch. |
|
Technologie | Entwickeln Sie eine AWS Kontostruktur. |
|
Technologie | Entwickeln und implementieren Sie eine Tagging-Strategie, die es den Einsatzkräften ermöglicht, die Verantwortung und den Kontext der Ergebnisse zu identifizieren. |
|
Technologie | Aktualisieren Sie die Kontaktinformationen Ihres AWS Kontos. |
|
Technologie | Bereiten Sie den Zugriff auf AWS Konten vor. |
|
Technologie | Verstehen Sie die Bedrohungslandschaft. |
|
Technologie | Auswählen und Einrichten von Protokollen. |
|
Technologie | Entwickeln Sie forensische Fähigkeiten. |
|
Für die Vorbereitung der Reaktion auf Vorfälle wird ein iterativer Ansatz empfohlen. All diese Vorbereitungsschritte können nicht über Nacht erledigt werden. Sie sollten einen Plan erstellen, um klein anzufangen und Ihre Fähigkeiten zur Reaktion auf Vorfälle im Laufe der Zeit kontinuierlich zu verbessern.