Sekit CSF · Logging & Monitoring · Proceso
RCF-0212Detection engineering
Detection rules are consistently developed, tested and refined using threat intelligence and past incidents
El mapeo de un vistazo
RCF-0212Detection engineeringLogging & Monitoring · Proceso
RCF-0212 se mapea a 5 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.7Threat intelligenceapoyaEste control de proceso desarrolla y refina reglas de detección usando inteligencia de amenazas e incidentes pasados, el uso posterior directo de la inteligencia que exige A.5.7.A.8.16Monitoring activitiesapoyaDesarrollar, probar y refinar las reglas de detección a partir de inteligencia de amenazas e incidentes pasados mantiene actualizada la capacidad de monitoreo de A.8.16 contra amenazas reales.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
DE.AE-02Adverse events analyzedDE.CM-01Networks monitoredDE.CM-06External provider activity monitored
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Zero Trust y detección avanzada
Los enfoques avanzados de seguridad de red y detección: acceso Zero Trust (no confiar por defecto), análisis de comportamiento (UEBA) e ingeniería de detección propia.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Logging & Monitoring
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0212?»
También vía MCP, gratis con cuenta