摘要

  • 预防必须配套身份控制、经过测试的备份、隔离和恢复流程。
  • 可信的安全记录应公布发现与恢复时间,而不只统计拦截次数。

网络安全覆盖人员、终端、软件、网络和数据,没有一道防线能消除全部故障。组织应演练谁有权撤销访问、隔离受损系统、恢复干净数据并通知用户。自动化只有在权限受限、全程留痕且可以回滚时才有帮助。下一项关键证据应是包含供应商和停服软件的计时恢复演练,因为韧性是在控制失效后得到证明的。

来源