

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 結論
<a name="operations-conclusion"></a>

 每個操作階段都有獨特的目標、技術、方法和策略。表 4 摘要說明這些階段，以及本節涵蓋的一些技術和方法。

* 表 4 – 操作階段：目標、技術和方法*


|  階段  |  目標  |  技術和方法  | 
| --- | --- | --- | 
|  偵測  |  識別潛在的安全事件。 |  [See the AWS documentation website for more details](http://docs.aws.amazon.com/zh_tw/security-ir/latest/userguide/operations-conclusion.html)  | 
|  分析  |  判斷安全事件是否為事件，並評估事件的範圍。 |  [See the AWS documentation website for more details](http://docs.aws.amazon.com/zh_tw/security-ir/latest/userguide/operations-conclusion.html)  | 
|  遏制  |  將安全事件的影響降至最低和限制。 |  [See the AWS documentation website for more details](http://docs.aws.amazon.com/zh_tw/security-ir/latest/userguide/operations-conclusion.html)  | 
|  根除  |  移除與安全事件相關的未經授權資源或成品。 |  [See the AWS documentation website for more details](http://docs.aws.amazon.com/zh_tw/security-ir/latest/userguide/operations-conclusion.html)  | 
|  復原  |  將系統還原至已知的良好狀態，並監控這些系統，以確保不會傳回威脅。 |  [See the AWS documentation website for more details](http://docs.aws.amazon.com/zh_tw/security-ir/latest/userguide/operations-conclusion.html)  | 