Desarrollo de estrategias de contención - Respuesta frente a incidencias de seguridad de AWSGuía del usuario de

Desarrollo de estrategias de contención

Respuesta frente a incidencias de seguridad de AWS le anima a considerar estrategias de contención para cada tipo de evento importante que se ajusten a su tolerancia al riesgo. Documente criterios claros que lo ayuden a tomar decisiones durante un evento. Entre los criterios que se deben considerar se incluyen los siguientes:

  • Posibles daños a los recursos

  • Preservación de pruebas y requisitos normativos

  • Falta de disponibilidad del servicio (por ejemplo, conectividad de red, servicios prestados a terceros)

  • Tiempo y recursos necesarios para implementar la estrategia

  • Eficacia de la estrategia (por ejemplo, contención parcial o total)

  • Permanencia de la solución (por ejemplo, reversible o irreversible)

  • Duración de la solución (por ejemplo, solución de emergencia, solución temporal o solución permanente)

Aplique controles de seguridad que reduzcan el riesgo y permitan disponer de tiempo para definir e implementar una estrategia de contención más eficaz.