Post-Explotación
POST-EXPLOTACIÓN
- La fase de post-explotación consiste en determinar el valor de los recursos que han sido comprometidos en las fases anteriores.
- El valor de un recurso puede determinarse por lo sensible que es la información que almacena o por la capacidad que puede proporcionar a un atacante para comprometer más recursos.
- Debe garantizarse que los procesos de negocio con el cliente no se ven expuestos a un nivel mayor de riesgo.
Para comprobar el valor de los recursos lo hacemos mediante dos variables:
- Sensibilidad de la información en el recurso.
- Capacidad el activo para poder comprometer otros elementos de la organización.