¿Cuál es un buen objetivo para las primeras tres semanas con un Access Gate?
Fase 1: Descubrimiento y visibilidad (Día 1)
- Escucha pasiva de red
- Descubrimiento activo
- Perfilado de activos
- Completar la pestaña de activos
Fase 2: Implementar control de acceso con enclaves (Semana 1)
- Crear un enclave
- Agregar activos y principales
- Otorgar permisos
- Probar flujos de trabajo de acceso
- Iniciar registro y alertas
Fase 3: Registrar, monitorear y responder (Semana 2)
- Recopilar registros de auditoría
- Conectar la recopilación de registros a su SIEM
- Ejecutar auditoría de riesgos y generar informes de cumplimiento
Al cabo de tres semanas, debería alcanzar:
- ✓ Inventario completo de activos (AC.CM-1, AC.CM-2)
- ✓ Control de acceso basado en identidad (AC.L2-3.1.1, AC.L2-3.1.2)
- ✓ Segmentación de red (SC.L2-3.13.1)
- ✓ Conexiones cifradas (SC.L2-3.13.11)
- ✓ Registro de auditoría (AU.L2-3.3.1 a AU.L2-3.3.9)
- ✓ Capacidad de respuesta a incidentes (IR.L2-3.6.1)