StudyToCert

CySA+ / Lecciones · English

CompTIA CySA+ CS0-004

Ciclo de vida de respuesta a incidentes (NIST SP 800-61): preparación; detección y análisis; contención, erradicación y recuperación; actividad posterior al incidente

La Publicación Especial 800-61 del NIST, la Computer Security Incident Handling Guide del National Institute of Standards and Technology, describe un ciclo de vida que muchas organizaciones y el examen CySA+ usan como modelo estándar de respuesta a incidentes (IR, incident response). Sus fases son preparación; detección y análisis; contención, erradicación y recuperación; y actividad posterior al incidente. La revisión más reciente del documento reorganiza la guía en torno a las funciones del NIST Cybersecurity Framework, pero el ciclo de vida de cuatro fases sigue siendo el modelo que debes dominar a la perfección, porque las preguntas del examen te piden ubicar acciones dentro de él.

Cuenta gratis

Sigue leyendo gratis

Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 7 secciones más, 7 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.

Crear cuenta gratis Iniciar sesión

Estudia CySA+ gratis
Plan semana a semana con lecciones, cuestionarios, simulaciones de examen y práctica, en español.
Abrir el plan de estudio