Defesa e operações
Controles corretivos
Também conhecido como: Controles de remediação, Controles reativos
Definição
Medidas de segurança que atuam após um incidente para limitar danos, erradicar ameaças e restaurar os sistemas a um estado considerado seguro.
Exemplos
- Isolar automaticamente um host em que o EDR detecta comportamento de ransomware.
- Restaurar um banco de dados a partir do último snapshot íntegro após um incidente de wiper.
Termos relacionados
Controles preventivos
Controles concebidos para impedir que um evento de segurança ocorra, eliminando a oportunidade ou a capacidade de agir.
Controles detectivos
Medidas de segurança concebidas para identificar e alertar sobre atividades maliciosas, violações de política ou anomalias depois de ocorrerem no ambiente.
Compensating Controls
Compensating Controls — definition coming soon.
Resposta a incidentes
Processo organizado para preparar, detetar, analisar, conter, erradicar e recuperar de incidentes de cibersegurança, capturando lições aprendidas.
Mean Time to Recover (MTTR)
Mean Time to Recover (MTTR) — definition coming soon.
Recovery Time Objective (RTO)
Recovery Time Objective (RTO) — definition coming soon.