La recuperación se refiere a la fase cuatro (4) en la metodología de CyberHoot para la gestión de incidentes de ciberseguridad. En esta fase, los responsables de la gestión de incidentes llevan a cabo actividades que buscan restablecer los servicios y operaciones esenciales a corto y mediano plazo, y restaurar completamente todas las capacidades a largo plazo.
La Fase 1 es la identificación de un incidente en curso mediante actividades de confirmación.
La fase 2 es Contención: contener el incidente.
La fase 3 es la erradicación: eliminar la infección, el malware o los piratas informáticos de su entorno.
La Fase 5 es la Revisión: una vez que se resuelva un incidente, siempre debe revisarlo para identificar oportunidades de mejora. Estas son las revisiones de su programa de seguridad.
Términos relacionados: Respuesta a incidentes , Identificación, Contención, Erradicación, Revisión
Fuente: NIPP
CyberHoot tiene otros recursos disponibles. A continuación, encontrará enlaces a todos nuestros recursos; no dude en consultarlos cuando lo desee:
Nota: Si desea suscribirse a nuestro boletín informativo, visite cualquiera de los enlaces anteriores (excepto el de infografías), introduzca su dirección de correo electrónico en la parte derecha de la página y haga clic en " Enviarme boletines informativos".
Descubra y comparta las últimas tendencias, consejos y mejores prácticas en ciberseguridad, junto con nuevas amenazas a las que debe prestar atención.
Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: Recuerdo los primeros días de...
LEER MÁS
Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: El blog de esta semana tiene...
LEER MÁSObtenga una visión más clara de los riesgos humanos, con un enfoque positivo que supera las pruebas de phishing tradicionales.
