A resposta a incidentes compõe-se de serviços reativos que englobam atividades realizadas após algum evento ou requisição dentro da organização. Baseiam-se em análises de logs e produção de relatórios em função de alguma detecção de atividade maliciosa.

Dentre as principais atividades de resposta a incidentes, podemos destacar as seguintes:

  1. Tratamento de incidentes
  2. Segundo Chuvakin e Peikari uma reposta a incidente é um processo de identificação, contenção, erradicação e recuperação de um incidente de computador, realizado pelo time de segurança responsável. Saiba+

  3. Tratamento de vulnerabilidades
  4. O tratamento de vulnerabilidades visa submeter os sistemas a uma auditoria a fim de saber quais suas fraquezas e como preveni-las através de mitigação de alguns serviços. Saiba+

  5. Qualidade de serviços de segurança
  6. A qualidade dos serviços de segurança proporciona aumento na experiência adquirida na prestação de serviços proativos e reativos descritos acima. Esses serviços são concebidos para incorporar os feedbacks e as lições aprendidas com base no conhecimento adquirido por responder a incidentes, vulnerabilidades e ataques. Parte de um processo de gestão da qualidade da segurança pode melhorar a segurança em longo prazo, gerando base dados de incidentes e suas propostas para solução.

Copyright © 2014 AIEC.