me_edu
Cloud Security и DevSecOps: IAM, threat modeling и защита workloadsШаг 12 из 13 · 0% пройдено
DevSecOps и реагирование

Incident playbook

Шаг 12 из 1310 минТеория
Цель

Понять основной механизм темы «Incident playbook» без заучивания отдельных терминов.

Как работать

Прочитайте блок один раз целиком, затем вернитесь к схеме или примеру и перескажите идею своими словами.

Критерий

Сформулированное правило, пример применения и одно ограничение метода.

ITERATION CYCLEdetecttriagecontaineradicaterecoverlearn
Cloud incident lifecycle: обнаружение, оценка, изоляция, устранение, восстановление и обучение
Опорная идея

Cloud incident response нужно готовить заранее. Playbook описывает роли, каналы связи, сбор доказательств, изоляцию workload, отзыв ключей, восстановление и post-incident review. Во время инцидента команда не должна впервые искать, где лежат логи и кто имеет права остановить сервис.

Хорошая практика — tabletop exercise: команда проходит сценарий атаки без реального ущерба и проверяет, где playbook неполон.

Назад

Обсуждение

Войдите, чтобы участвовать в обсуждении.

Пока нет сообщений.