Verteidigung und Betrieb
Korrektive Kontrollen
Auch bekannt als: Behebungsmaßnahmen, Reaktive Kontrollen
Definition
Sicherheitsmaßnahmen, die nach einem Vorfall greifen, um Schaden zu begrenzen, Bedrohungen zu beseitigen und Systeme in einen bekannt sicheren Zustand zurückzuführen.
Beispiele
- Automatische Quarantäne eines Hosts, auf dem das EDR Ransomware-Verhalten erkennt.
- Wiederherstellung einer Datenbank aus dem letzten sauberen Snapshot nach einem Wiper-Vorfall.
Verwandte Begriffe
Präventive Kontrollen
Kontrollen, die ein Sicherheitsereignis von vornherein verhindern sollen, indem sie Gelegenheit oder Fähigkeit zum Handeln entfernen.
Detektive Kontrollen
Sicherheitsmaßnahmen, die bösartige Aktivitäten, Richtlinienverstöße oder Anomalien nach ihrem Auftreten in einer Umgebung erkennen und alarmieren.
Compensating Controls
Compensating Controls — definition coming soon.
Incident Response
Strukturierter Prozess zur Vorbereitung, Erkennung, Analyse, Eindämmung, Bereinigung und Wiederherstellung nach Cyber-Sicherheitsvorfällen mit anschließender Auswertung.
Mean Time to Recover (MTTR)
Mean Time to Recover (MTTR) — definition coming soon.
Recovery Time Objective (RTO)
Recovery Time Objective (RTO) — definition coming soon.