Estrategia de contención
Puede Respuesta frente a incidencias de seguridad de AWS identificar el alcance del evento de seguridad?
-
En caso afirmativo, identifique todos los recursos (usuarios, sistemas, recursos).
-
En caso contrario, investigue en paralelo mientras ejecuta el siguiente paso en los recursos identificados.
Se puede aislar el recurso?
-
En caso afirmativo, proceda a aislar los recursos afectados.
-
En caso contrario, colabore con los propietarios y administradores del sistema para determinar las medidas adicionales necesarias para contener el problema.
Están todos los recursos afectados aislados de los no afectados?
-
En caso afirmativo, continúe con el siguiente paso.
-
En caso contrario, continúe aislando los recursos afectados para completar la contención a corto plazo y evitar que el evento se escale aún más.