当前位置:首页 > 报告详情

云安全联盟:云事件响应(CIR)框架(39页).pdf

上传人: 云*** 编号:116712 2023-02-28 39页 631.01KB

下载:
word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了云事件响应(CIR)框架,旨在帮助云服务客户(CSC)有效准备和管理云事件。文章分为四个阶段:准备和后续评审、检测和分析、遏制、根除和恢复、事后分析。 在准备阶段,组织应建立事件响应能力,包括组建CIR团队、战略规划和程序开发。检测和分析阶段涉及识别云事件的迹象和原因,以尽早发现事件。遏制、根除和恢复阶段强调选择正确的策略来阻止攻击者进一步破坏系统。事后分析阶段识别人员、流程或技术方面的差距,并转化为“经验教训”。 此外,文章还强调了协调和信息共享的重要性,以减轻云威胁的复杂性。总的来说,该框架将有助于指导CSC确定其安全需求和适当的事件保护级别,并与CSP和(或)第三方协商,确定各方的能力和责任共担。
云事件响应框架包含哪些关键阶段? 如何在云环境中进行有效的证据收集与处理? 协调和信息共享在云事件响应中起什么作用?
客服
商务合作
小程序
服务号
折叠