¿Cuál métrica de KPI utiliza SOAR para medir el tiempo necesario para detener la propagación de malware en la red?
- MTTR
- MTTC
- Time to Control (Tiempo de Control).
- MTTD
Explique: Las métricas del indicador de rendimiento clave común (KPI, siglas en inglés) compiladas por los gerentes de SOC son las siguientes:
- Tiempo de permanencia: el tiempo que los atacantes tienen acceso a una red antes de ser detectados y el acceso de los atacantes sea detenido
- Tiempo medio para detectar (MTTD, siglas en inglés): el tiempo medio que tarda el personal del SOC en identificar que se han producido incidentes de seguridad válidos en la red
- Tiempo medio de respuesta (MTTR, siglas en inglés): el tiempo medio que tarda en detenerse y remediar un incidente de seguridad
- Tiempo medio para contener (MTTC, siglas en inglés): el tiempo necesario para evitar que el incidente cause más daños a los sistemas o datos
- Tiempo de control: el tiempo necesario para detener la propagación de malware en la red
Más preguntas: Examen de punto de control: Examen del Grupo, Atacantes y Defensores de Amenazas
Please login or Register to submit your answer