Defensa y operaciones
Controles correctivos
También conocido como: Controles de remediación, Controles reactivos
Definición
Medidas de seguridad que actúan tras un incidente para limitar daños, erradicar amenazas y restablecer los sistemas a un estado conocido como seguro.
Ejemplos
- Aislar automáticamente un host donde el EDR detecta comportamiento de ransomware.
- Restaurar una base de datos desde la última instantánea limpia tras un incidente de wiper.
Términos relacionados
Controles preventivos
Controles diseñados para impedir que un evento de seguridad llegue a producirse, eliminando la oportunidad o la capacidad de actuar.
Controles detectivos
Medidas de seguridad diseñadas para identificar y alertar sobre actividades maliciosas, infracciones de políticas o anomalías una vez ocurren en el entorno.
Compensating Controls
Compensating Controls — definition coming soon.
Respuesta a incidentes
Proceso organizado para preparar, detectar, analizar, contener, erradicar y recuperarse de incidentes de ciberseguridad, capturando además lecciones aprendidas.
Mean Time to Recover (MTTR)
Mean Time to Recover (MTTR) — definition coming soon.
Recovery Time Objective (RTO)
Recovery Time Objective (RTO) — definition coming soon.