Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Résumé des éléments de préparation
Pour une réponse rapide et efficace aux incidents de sécurité, une préparation minutieuse est essentielle. La préparation de la réponse aux incidents implique des personnes, des processus et des technologies. Ces trois domaines jouent un rôle tout aussi important pour la préparation. Vous devez préparer et faire évoluer votre programme de réponse aux incidents dans les trois domaines.
Le tableau 2 résume les éléments de préparation détaillés dans cette section.
Tableau 2 — Éléments de préparation à la réponse aux incidents
Domaine | Article de préparation | Éléments d’action |
---|---|---|
Gens | Définissez les rôles et les responsabilités. |
|
Gens | Formez le personnel d'intervention en cas d'incident sur AWS. |
|
Gens | Comprenez AWS les options de support. |
|
Procédé | Développez un plan de réponse aux incidents. |
|
Procédé | Documentez et centralisez les diagrammes d'architecture. |
|
Procédé | Développez des manuels de réponse aux incidents. |
|
Procédé | Effectuez régulièrement des simulations. |
|
Technologie | Développez une structure de AWS compte. |
|
Technologie | Élaborez et mettez en œuvre une stratégie de marquage qui aide les intervenants à identifier la propriété et le contexte des résultats. |
|
Technologie | Mettez à jour les informations de contact du AWS compte. |
|
Technologie | Préparez l'accès aux AWS comptes. |
|
Technologie | Comprenez le paysage des menaces. |
|
Technologie | Sélection et configuration de journaux. |
|
Technologie | Développez des capacités de criminalistique. |
|
Une approche itérative est recommandée pour la préparation de la réponse aux incidents. Tous ces éléments de préparation ne peuvent pas être effectués du jour au lendemain ; vous devez créer un plan pour commencer modestement et améliorer continuellement vos capacités de réponse aux incidents au fil du temps.