Zmniejszyć powierzchnię ataku, zanim zacznie się mnożyć narzędzia bezpieczeństwa
Bezpieczeństwo często zaczyna się od zwyczajnych decyzji: aktualne zależności, minimalne uprawnienia, sekrety poza repozytorium, walidacja danych wejściowych, kopie zapasowe, HTTPS i chroniony dostęp administracyjny.
Przygotować się na skutki incydentu
Analizujemy też skutki incydentu. Czy kopia zapasowa naprawdę istnieje? Czy da się ją odtworzyć? Czy logi pozwolą zrozumieć, co się stało?
Ograniczyć ryzyko, przygotować reakcję
Bezpieczeństwo nigdy nie jest absolutne. Praca polega na ograniczaniu ryzyka i przygotowaniu reakcji.
Przegląd bezpieczeństwa
Zacznijmy od dostępów, zależności i rzeczywistej zdolności do odtworzenia danych.