NIST.SP.800-61r3
NIST.SP.800-61r3: fundamento normativo/jurisprudencial de 44 conceito(s) do Glossário Forense BYTEN, com definições técnicas aplicadas a perícia digital, cadeia de custódia e admissibilidade de prova.
Conceitos fundamentados neste dispositivo
- Asset Inventory — Relação indexada central que rastreia fisicamente e logicamente hardware, versões de código, proprietários de
- Attack Life Cycle — Modelagem conceitual dissecando fases desde invasão silenciosa aos movimentos táticos internos escalados, cujo
- Attack Surface Reduction — Estratégia proativa de bloqueio estrutural limitando as rotas lógicas possíveis que poderiam ser tomadas por a
- Backup Integrity Verification — Etapa forense obrigatória da resiliência provando a pureza absoluta dos registros guardados blindando reestrut
- Ciclo de Vida de Resposta a Incidentes — Modelo estruturado nas funções do CSF 2.0 (Governar, Identificar, Proteger, Detectar, Responder e Recuperar) p
- Cyber Supply Chain Risk Management (C-SCRM) — Política sistemática para monitorar provedores de tecnologia crítica terceirizados auditando sua conformidade
- Cyber Threat Intelligence (CTI) Feed — Fluxo contínuo de dados operacionais que provê contexto, táticas e indicadores de comprometimento atualizados
- Cybersecurity Resilience — Capacidade técnica e operacional de uma organização para manter funções críticas e suportar degradações severa
- Data Exfiltration — Drenagem hostil em alta escala empacotando e despachando chaves matrizes contidas num perímetro comprometido a
- Deception Technology — Implementação estratégica de armadilhas virtuais (honeypots) e credenciais isca na rede para detectar moviment
- Emergency Workaround — Solução reativa restritiva imposta transitoriamente que estabiliza estragos maiores sob custo provável de desa
- Endpoint Cyber Health — Status consolidado evidenciando resiliência primária em dispositivos expostos, escaneando patches órfãos, lacu
- Event Correlation — Processo automatizado que agrupa e analisa dados inter-relacionados de múltiplas fontes de log para discernir
- False Positive — Alerta de segurança gerado por um sistema de detecção associado a um comportamento benigno, cujo volume excess
- Incident Containment — Implantação contundente e técnica de barreiras lógicas para bloquear a expansão radial de código letal na rede
- Incident Eradication — Ações precisas e subsequentes da varredura que desativam pontos de persistência, excluem vetores nocivos insta
- Incident Escalation — Prerrogativa hierárquica do gestor responsável pelo caso transferir em tempo limite a coordenação total da res
- Incident Notification — Obrigatoriedade jurisdicional em reportar minuciosamente à entidades reguladoras e clientes atingidos os vetor
- Incident Recovery — Tática conclusiva de reestabelecimento da estabilidade do negócio restaurando imagens íntegras em servidores f
- Incident Triage — Processo crucial de inspeção primária das mensagens de detecção avaliando o dano estrutural provável do caso p
- Incidente de Cibersegurança — Ocorrência que compromete a integridade, confidencialidade ou disponibilidade de informações ou sistemas, ou c
- Indicadores de Comprometimento (IoC) — Artefatos técnicos ou observáveis que indicam a iminência ou ocorrência de um ataque ou comprometimento de seg
- Indicator of Persistence — Evidência vetorial revelando adulterações incisivas injetadas intencionalmente para garantir retomada perpétua
- Lateral Movement — Tática cibernética na qual um atacante, após o comprometimento inicial, navega através dos ativos internos da
- Log Management — Gerenciamento contínuo das rotinas criptográficas que salvam atividades nas chaves do nó de forma normalizada
- Metadados de Incidente — Dados técnicos e de proveniência coletados durante a investigação para preservação da integridade e suporte a
- Network Data Flow Representation — Modelagem gráfica do fluxo de trânsito normalizado na matriz lógica que habilita investigadores a detectar rot
- NIST SP 800-61r3 — Documento técnico que estabelece recomendações para integração da resposta a incidentes à gestão de riscos de
- Playbook de Resposta — Conjunto de etapas acionáveis e tarefas procedimentais destinadas a orientar a resposta a cenários específicos
- Post-Incident Operational Norms — Padrão comportamental de segurança elevada estabelecido provisoriamente ou como política nova ao fim de evento
- Ransomware Infection — Classe predatória de script cibernético configurada unicamente para cifrar volumes maciços de matrizes empresa
- Resposta a Incidentes — Ações sistemáticas para mitigar, resolver e recuperar serviços de condições operacionais normais após a detecç
- Root Cause Analysis — Auditoria processual focada na cronologia primária das vulnerabilidades fundamentais buscando os elos que dese
- Security Baseline Deviation — Métrica acionável indicando discrepâncias em parâmetros restritos de arquiteturas firmadas, soando alarmes de
- Security Information and Event Management (SIEM) — Plataforma de segurança que ingere, correlaciona e analisa volumes massivos de logs gerando alertas de indicad
- Security Orchestration, Automation, and Response (SOAR) — Tecnologia que automatiza fluxos de resposta a incidentes, coordena ferramentas de cibersegurança e consolida
- Shadow IT — Aquisição, desenvolvimento e emprego descentralizado de instâncias tecnológicas e aplicações por setores corpo
- Third-party Security Advisory — Comunicação de emergência gerada por fornecedores ou agências listando metodologias de bypass ou bugs em ferra
- Threat Actor Characterization — Perfilagem tática de grupos adversários isolando comportamentos táticos padrões no rastreamento heurístico de
- Threat Hunting — Metodologia de investigação proativa de cibersegurança que busca iterativamente nas redes por indicadores de a
- TTP (Táticas, Técnicas e Procedimentos) — Descrição do comportamento de um ator de ameaça, variando do nível estratégico (tática) ao detalhamento operac
- Vulnerability Remediation — Processo estrutural em que a equipe gestora aplica correções imediatas de patch ou muda controles para sanear
- Vulnerability Validation — Inspeção técnica dos artefatos listados em avisos de segurança externos para atestar em laboratório a iminênci
- Zero Trust Architectures — Filosofia e conjunto sistêmico de paradigmas técnicos negando garantias implícitas a credenciais de usuários e