So lernst du Teil 6
Für jedes Security-Szenario:
- Asset, Daten, Threat und Owner identifizieren,
- Human-, Workload-, Service- und Automation-Identities bestimmen,
- alle Policy Layers evaluieren,
- Preventive, Detective und Corrective Controls wählen,
- mit Safe Scope und Exceptions automatisieren,
- Organizations-/Region-Coverage prüfen,
- Evidence erhalten und Response testen.
Nicht automatisch den restriktivsten Control wählen, wenn er Business- oder Operational-Anforderung verhindert.