La contención limita el daño que puede causar un incidente. Suele ser la primera prioridad una vez confirmado el incidente, sobre todo con amenazas que se propagan rápido, como el ransomware. Las acciones de contención a corto plazo incluyen aislar de la red los equipos infectados, deshabilitar cuentas comprometidas, bloquear dominios y direcciones maliciosas y segmentar las redes afectadas. La contención a largo plazo puede implicar soluciones temporales que permitan al negocio seguir funcionando mientras se construye una solución permanente.
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 4 secciones más, 4 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.