Fluxo de trabalho de investigação - AWS Security Incident ResponseGuia do usuário do

Fluxo de trabalho de investigação

Os engenheiros do AWS Security Incident Response seguem um processo estruturado de resposta a incidentes alinhado com a estrutura NIST 800-61r2. Durante sua investigação, as seguintes fases são esperadas:

  1. Triagem inicial: os engenheiros do Security Incident Response analisam os detalhes do caso e confirmam o escopo do incidente

  2. Investigação: os engenheiros do Security Incident Response analisam os logs, identificam os indicadores de comprometimento e determinam a causa primária

  3. Contenção: os engenheiros do Security Incident Response recomendam ações para limitar o impacto do incidente

  4. Erradicação e recuperação: os engenheiros do Security Incident Response ajudam a remover as ameaças e restaurar as operações normais

  5. Análise pós-incidente: os engenheiros do Security Incident Response apresentam as descobertas e as recomendações para evitar futuros incidentes

Durante essas fases, o engenheiro de Security Incident Response mantém você informado por meio de atualizações do caso e pode solicitar informações ou ações adicionais.