Desarrollo de estrategias de contención
Respuesta frente a incidencias de seguridad de AWS le anima a considerar estrategias de contención para cada tipo de evento importante que se ajusten a su tolerancia al riesgo. Documente criterios claros que lo ayuden a tomar decisiones durante un evento. Entre los criterios que se deben considerar se incluyen los siguientes:
-
Posibles daños a los recursos
-
Preservación de pruebas y requisitos normativos
-
Falta de disponibilidad del servicio (por ejemplo, conectividad de red, servicios prestados a terceros)
-
Tiempo y recursos necesarios para implementar la estrategia
-
Eficacia de la estrategia (por ejemplo, contención parcial o total)
-
Permanencia de la solución (por ejemplo, reversible o irreversible)
-
Duración de la solución (por ejemplo, solución de emergencia, solución temporal o solución permanente)
Aplique controles de seguridad que reduzcan el riesgo y permitan disponer de tiempo para definir e implementar una estrategia de contención más eficaz.