Os grupos de resposta a incidentes geralmente trabalham em duas frentes, prevenção e resposta.

A prevenção é caracterizada por serviços de grupo que procuram se antecipar aos problemas de maneira a preveni-los, gerando uma base de conhecimento para futura pesquisa. Dentre as principais atividades de prevenção destacam-se a auditoria de segurança e o treinamento e orientação a usuários.

São quatro as prevenções básicas:

  1. Auditoria de segurança
  2. A auditoria de segurança dentro de uma empresa visa submeter seus ativos a uma análise de segurança com base nos requisitos definidos pela organização ou por normas internacionais. Também pode implicar na revisão das práticas organizacionais da empresa bem como testes em toda a sua infraestrutura. Saiba+

  3. Treinamento e orientação a usuários
  4. Uma das alternativas é por intermédio de palestras e workshops sobre segurança dentro das organizações promovidas pela CSIRT.

  5. Disseminação de informação relacionada à segurança
  6. A disseminação de informação é primordial para o sucesso de um grupo de resposta a incidentes.

  7. Monitoração de novas tecnologias
  8. O Grupo de Resposta a Incidentes monitora desenvolvimentos técnicos de novos ataques para ajudar a identificar novas tendências de futuras ameaças. Esse serviço envolve a leitura de fóruns e listas de discussão, sites e revistas especializadas.

Copyright © 2014 AIEC.