Перейти к содержимому

DAIR: como saber se a resposta a um incidente realmente terminou?

Felipe Nicácio

0:00 / 0:00

DAIR: como saber se a resposta a um incidente realmente terminou?

81 просмотр · 6 дней назад
Felipe Nicácio
9 подписчиков
81 просмотр · 6 дней назад
Um servidor foi restaurado, o serviço voltou e o chamado foi fechado. Mas como saber se a resposta ao incidente realmente terminou? Neste vídeo, apresento o **DAIR (Dynamic Approach to Incident Response)**, proposto por Joshua Wright. Com um exemplo prático, mostro como a equipe pode confirmar e priorizar um incidente, investigar seu alcance e revisitar as ações de resposta quando surgem novas evidências. Também explico como o DAIR se relaciona com o modelo PICERL e com a NIST SP 800-61 Rev. 3. O objetivo é ajudar quem planeja ou conduz respostas a incidentes a tornar decisões, critérios e responsabilidades mais claros. *Referências* Livro *Dynamic Incident Response: A Framework for Security Teams*, de Joshua Wright: https://dynamicincidentresponse.com/ NIST SP 800-61 Rev. 3: https://csrc.nist.gov/pubs/sp/800/61/r3/final Sou **Felipe Nicácio**, consultor em segurança da informação, privacidade de dados e continuidade de negócios. Apoio empresas na identificação de riscos e na construção de um plano estratégico de segurança alinhado aos objetivos do negócio. Para conversar sobre os desafios da sua organização: https://www.linkedin.com/in/felipe-nicacio Este vídeo é uma apresentação independente do tema e não representa uma publicação oficial da SANS ou do NIST. #RespostaAIncidentes #DAIR #SegurançaDaInformação