Hoe controleren we de wijziging?
Incidenthardening voorkomt dat het team tijdens echte druk nog moet uitzoeken wie mag handelen en welke technische route veilig is. De oefening is beperkt en geen nagebootste aanval op productie.
De controle gebruikt incidentrollen, cloudaccounts en resources, gebruikers- en applicatie-identiteiten, sessies, tokens en sleutels, netwerkgrenzen, API- en activiteitlogs, applicatieversies, back-ups en schone configuratiebronnen. Daarmee wordt zichtbaar welke bevoegdheid, intrekkingsmogelijkheid, logbron, isolatiegrens of herstelbron vóór een echt incident nog moet worden geregeld.
Hoe blijft de verbetering actief?
Een gecontroleerde afwijking bewijst dat toegang op meerdere niveaus kan worden ingetrokken, één onderdeel kan worden begrensd en een betrouwbare dienst kan terugkeren. Na iedere oefening worden contactpersonen, noodrechten, logvragen, herstelbronnen en terugkeercriteria bijgewerkt. Tijdelijke toegang wordt afgesloten en gecontroleerd.