Está en la página 1de 9

Respuesta Automática

Felicitaciones por seleccionar IncidentResponse.com como su libro guía personalizado de


estrategias de respuesta a incidentes. Esta guía ha sido creada especialmente para que la use
dentro de su equipo de respuesta de seguridad. Esperamos que lo encuentre valioso y le pedimos
que lo comparta con el resto de su organización para que pueda tener éxito colectivamente en la
gestión de incidentes y la reducción de riesgos en toda la empresa.

Respuesta a incidentes: una de las principales prioridades en los programas de gestión de la


seguridad

En abril de 2014, la Oficina de Responsabilidad del Gobierno de EE. UU. Informó (GAO-14-354) que
se señaló que "las principales agencias federales no demostraron de manera consistente que están
respondiendo de manera efectiva a los incidentes cibernéticos (una violación de seguridad de un
sistema e información computarizados)". La GAO proyecta que estas agencias no documentaron
completamente las acciones tomadas en respuesta a los incidentes detectados. Si bien las
agencias identificaron el alcance de un incidente, con frecuencia no demostraron que habían
determinado el impacto de un incidente, ni demostraron de manera consistente cómo habían
manejado otras actividades clave, como si las acciones preventivas para prevenir la recurrencia de
un incidente fueron tomadas. La GAO señala, “sin políticas, planes y procedimientos completos,
junto con la supervisión adecuada de las actividades de respuesta, las agencias enfrentan una
menor seguridad de que pueden responder eficazmente a los incidentes cibernéticos ".

¿Qué es un libro de estrategias de respuesta a incidentes? Según la Publicación especial 800-61 del
NIST, un proceso de respuesta a incidentes contiene cuatro fases principales: preparación,
detección y análisis, contención / erradicación / recuperación y actividad posterior al incidente. Las
descripciones de cada uno se incluyen a continuación:

Ha seleccionado el libro de estrategias de respuesta "Brote de malware". En las páginas siguientes,


encontrará su incidente.

Detalles del libro de estrategias de respuesta desglosados por categorías de manejo de incidentes
del NIST.

Para ver su libro de estrategias de respuesta en línea, visite


https://incidentresponse.com/playbooks/malware-outbreak
Respuesta proactiva

Un libro de estrategias de respuesta automatizado ayuda a los equipos de seguridad a optimizar la


eficiencia y la productividad. Su equipo de seguridad tiene la capacidad de analizar, detectar y
priorizar cuando todos los datos pertinentes y múltiples herramientas de seguridad se integran en
un solo sistema. Con la visibilidad en una pantalla, puede identificar anomalías, asignar tareas,
acceder a informes y comunicarse con varios departamentos de manera eficaz para obtener
respuestas rápidas.

Contención rápida

El tiempo y la rapidez son cruciales para evaluar el entorno y el riesgo en el contexto de su


negocio. El libro de estrategias de respuesta ofrece una vista completa de las tareas necesarias
para capturar los datos necesarios para respaldar la recuperación y el análisis forense adecuados.
La eficiencia que aporta el libro de estrategias de respuesta a un equipo de seguridad permite
respuestas rápidas para encontrar la fuente del ataque, seguir el movimiento lateral en toda la
organización y tomar las medidas adecuadas para mitigar el daño.

Remediación eficaz

La organización y la automatización son beneficios clave que dan como resultado una remediación
eficaz. Los libro de estrategias de respuesta automatizados ayudan a organizar los procesos de
seguridad, los planes de mitigación y la comunicación fluida entre varios departamentos. Al
optimizar la recopilación, el análisis y las comunicaciones de datos, mejora las probabilidades de
una erradicación eficaz, una recuperación con integridad y unos informes de calidad forense.

Plan de Acción

Tener una visión de lo que es posible es el primer paso para actuar. El siguiente paso es unir a su
equipo para llevarlo hacia la realidad. Envíe esta guía por correo electrónico a sus compañeros y
gerentes para comenzar a compartir su libro con ellos.

con este libro, estará mejor preparado para manejar la respuesta. Para ayudar con la
administración y automatización de este libro de respuesta a incidentes, considere trabajar con
CyberSponce y sus socios.

También podría gustarte