Zusammenfassung der Ressource
Plan de Respuesta a Incidentes
- Preparación
- Evaluación de riesgos
- Soluciones recomendados: McAfee ° Riesgo y Cumplimiento
- Cuantificar el riesgo con activos de mayor valor y de altas vulnerabilidades
- Evaluar la vulnerabilidad a través de la infraestructura crítica
- • Identificar y clasificar activos comerciales y almacenes de datos
- Evaluación de la
seguridad
- Soluciones recomendadas para la
prevención de APT como: McAfee Email
Security, McAfee Security Web, McAfee
Firewall Enterprise, McAfee Network
Security Platform
- Preparación
Organizacional
- Identificar a las personas clave que sean objetivo de la ingeniería social
- Implementar control de acceso agresivo al restringir el acceso a la red
- Formación de los empleados
- Preparación Operacional
- Calendario / marcha de conducta de respuesta a incidentes
- Plan de comunicación , incluida la aplicación de la ley si es necesario
- Identificar el equipo de respuesta a incidentes
- Investigación y Respuesta
inicial
- Detección
- Tecnologías de detección recomendadas: McAfee Network
Threat Response, McAfee Network Threat Behavior Analysis Red
- Notificacion a Grupos de Interes Internos
- Notificar a: Dueños del negocio Gestión de TI, CEO , CTO,
Consejo de administración (si es necesario )
- Respuesta externa/ Notificación estrategica
- •A los organismos reguladores ( si es necesario )
- A los usuarios comprometidos ( si es necesario )
- Aplicación de la ley (si es necesario )
- Contención
- contramedidas
- firmas personalizadas del sistema de prevención de intrusiones
- dispositivos infectados cuarentena y limpias
- Actualización de reglas de firewall , las políticas para bloquear los canales de mando y control