Defesa e operações
Controles detectivos
Também conhecido como: Controles de detecção, Controles de monitoramento
Definição
Medidas de segurança concebidas para identificar e alertar sobre atividades maliciosas, violações de política ou anomalias depois de ocorrerem no ambiente.
Exemplos
- Regra SIEM que dispara quando uma conta de serviço efetua login interativo pela primeira vez.
- EDR alertando sobre execução suspeita de PowerShell encadeada a partir de um documento do Word.
Termos relacionados
Controles preventivos
Controles concebidos para impedir que um evento de segurança ocorra, eliminando a oportunidade ou a capacidade de agir.
Controles corretivos
Medidas de segurança que atuam após um incidente para limitar danos, erradicar ameaças e restaurar os sistemas a um estado considerado seguro.
Compensating Controls
Compensating Controls — definition coming soon.
SIEM
Plataforma que agrega, normaliza e correlaciona telemetria de segurança em toda a organização para deteção, investigação, conformidade e reporting.
EDR (Endpoint Detection and Response)
Tecnologia de segurança de endpoint que regista continuamente atividade de processos, ficheiros, registo e rede para detetar, investigar e responder a ameaças nos hosts.
Mean Time to Detect (MTTD)
Mean Time to Detect (MTTD) — definition coming soon.