{"id":166976,"date":"2022-05-25T23:30:43","date_gmt":"2022-05-26T01:30:43","guid":{"rendered":"https:\/\/teknomers.com\/fr\/template-reponse-aux-incidents-pour-la-presentation-de-la-direction\/"},"modified":"2022-05-25T23:30:48","modified_gmt":"2022-05-26T01:30:48","slug":"template-reponse-aux-incidents-pour-la-presentation-de-la-direction","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/template-reponse-aux-incidents-pour-la-presentation-de-la-direction\/","title":{"rendered":"[Template] R\u00e9ponse aux incidents pour la pr\u00e9sentation de la direction"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Des incidents de s\u00e9curit\u00e9 se produisent.  Ce n&#8217;est pas une question de &#8220;si&#8221;, mais de &#8220;quand&#8221;.  C&#8217;est pourquoi vous avez mis en place des produits et des proc\u00e9dures de s\u00e9curit\u00e9 pour optimiser le processus de r\u00e9ponse aux incidents (IR).<\/p>\n<p>Cependant, de nombreux professionnels de la s\u00e9curit\u00e9 qui font un excellent travail dans la gestion des incidents trouvent que communiquer efficacement le processus en cours avec leur direction est une t\u00e2che beaucoup plus difficile.<\/p>\n<p>Vous vous sentez familier?<\/p>\n<p>Dans de nombreuses organisations, la direction n&#8217;est pas avertie en mati\u00e8re de s\u00e9curit\u00e9 et ne s&#8217;int\u00e9resse pas aux d\u00e9tails concernant tous les bits et octets dans lesquels le professionnel de la s\u00e9curit\u00e9 ma\u00eetrise. <\/p>\n<p>Heureusement, il existe un mod\u00e8le que les responsables de la s\u00e9curit\u00e9 peuvent utiliser lors de la pr\u00e9sentation \u00e0 la direction.  \u00c7a s&#8217;appelle le <a rel=\"nofollow noopener\" href=\"https:\/\/go.cynet.com\/ppt-template-ir-for-management\" target=\"_blank\">Mod\u00e8le de rapport IR pour la direction<\/a>fournissant aux RSSI et DSI un outil clair et intuitif pour rendre compte \u00e0 la fois du processus IR en cours et de sa conclusion.<\/p>\n<p>Le mod\u00e8le IR Reporting for Management permet aux RSSI et aux DSI de communiquer avec les deux points cl\u00e9s dont la direction se soucie : l&#8217;assurance que l&#8217;incident est sous contr\u00f4le et une compr\u00e9hension claire des implications et de la cause profonde.<\/p>\n<p>Le contr\u00f4le est un aspect cl\u00e9 des processus IR, en ce sens qu&#8217;\u00e0 tout moment, il y a une transparence totale sur ce qui est trait\u00e9, ce qui est connu et doit \u00eatre corrig\u00e9, et quelle enqu\u00eate suppl\u00e9mentaire est n\u00e9cessaire pour d\u00e9voiler les parties de l&#8217;attaque qui sont encore inconnue.<\/p>\n<p>La direction ne pense pas en termes de chevaux de Troie, d&#8217;exploits et de mouvements lat\u00e9raux, mais plut\u00f4t en termes de productivit\u00e9 de l&#8217;entreprise : temps d&#8217;arr\u00eat, heures de travail, perte de donn\u00e9es sensibles.<\/p>\n<p>La cartographie d&#8217;une description de haut niveau de la voie d&#8217;attaque vers les dommages caus\u00e9s est primordiale pour obtenir la compr\u00e9hension et l&#8217;implication de la direction, en particulier si le processus de RI n\u00e9cessite des d\u00e9penses suppl\u00e9mentaires.<\/p>\n<p>Le mod\u00e8le IR Reporting for Management suit le cadre SANSNIST IR et vous aidera \u00e0 guider votre direction \u00e0 travers les \u00e9tapes suivantes\u00a0:<\/p>\n<h4 style=\"text-align: left\"><strong>Identification<\/strong><\/h4>\n<p>La pr\u00e9sence de l&#8217;attaquant est d\u00e9tect\u00e9e sans aucun doute.  Suivez le mod\u00e8le pour r\u00e9pondre aux questions cl\u00e9s\u00a0: <\/p>\n<ul>\n<li>La d\u00e9tection a-t-elle \u00e9t\u00e9 faite en interne ou par un tiers\u00a0? <\/li>\n<li>Quelle est la maturit\u00e9 de l&#8217;attaque (en termes de progression le long de la cha\u00eene de mise \u00e0 mort)\u00a0? <\/li>\n<li>Quel est le risque estim\u00e9 ? <\/li>\n<li>Les mesures suivantes seront-elles prises avec des ressources internes ou est-il n\u00e9cessaire d&#8217;engager un fournisseur de services\u00a0?<\/li>\n<\/ul>\n<h4 style=\"text-align: left\"><strong>Endiguement<\/strong><\/h4>\n<p>Premiers secours pour arr\u00eater le saignement imm\u00e9diat avant toute enqu\u00eate plus approfondie, la cause premi\u00e8re de l&#8217;attaque, le nombre d&#8217;entit\u00e9s mises hors ligne (points de terminaison, serveurs, comptes d&#8217;utilisateurs), l&#8217;\u00e9tat actuel et les \u00e9tapes suivantes.<\/p>\n<h4 style=\"text-align: left\"><strong>\u00c9radication<\/strong><\/h4>\n<p>Nettoyage complet de toutes les infrastructures et activit\u00e9s malveillantes, rapport complet sur la route de l&#8217;attaque et les objectifs suppos\u00e9s, impact global sur l&#8217;entreprise (heures de travail, donn\u00e9es perdues, implications r\u00e9glementaires et autres selon le contexte variable).<\/p>\n<h4 style=\"text-align: left\"><strong>R\u00e9cup\u00e9ration<\/strong><\/h4>\n<p>Taux de r\u00e9cup\u00e9ration en termes de terminaux, de serveurs, d&#8217;applications, de charges de travail cloud et de donn\u00e9es.<\/p>\n<h4 style=\"text-align: left\"><strong>Le\u00e7ons apprises<\/strong><\/h4>\n<p>Comment cette attaque s&#8217;est-elle produite ?  \u00c9tait-ce un manque de technologie de s\u00e9curit\u00e9 ad\u00e9quate en place, des pratiques de main-d&#8217;\u0153uvre peu s\u00fbres ou autre chose\u00a0?  Et comment pouvons-nous r\u00e9soudre ces probl\u00e8mes ?  Fournissez une r\u00e9flexion sur les \u00e9tapes pr\u00e9c\u00e9dentes tout au long du processus de RI, en recherchant ce qu&#8217;il faut pr\u00e9server et ce qu&#8217;il faut am\u00e9liorer.<\/p>\n<p>Naturellement, il n&#8217;y a pas de solution unique pour un incident de s\u00e9curit\u00e9.  Par exemple, il peut y avoir des cas o\u00f9 l&#8217;identification et le confinement auront lieu presque instantan\u00e9ment ensemble, tandis que dans d&#8217;autres \u00e9v\u00e9nements, le confinement peut prendre plus de temps, n\u00e9cessitant plusieurs pr\u00e9sentations sur son statut provisoire.  C&#8217;est pourquoi ce mod\u00e8le est modulaire et peut \u00eatre facilement ajust\u00e9 \u00e0 n&#8217;importe quelle variante.<\/p>\n<p>La communication avec la direction n&#8217;est pas un avantage, mais un \u00e9l\u00e9ment essentiel du processus de RI lui-m\u00eame.  Le mod\u00e8le d\u00e9finitif de rapport IR \u00e0 la direction aide les chefs d&#8217;\u00e9quipe de s\u00e9curit\u00e9 \u00e0 rendre leurs efforts et leurs r\u00e9sultats parfaitement clairs pour leur direction.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/go.cynet.com\/ppt-template-ir-for-management\" target=\"_blank\">T\u00e9l\u00e9chargez le mod\u00e8le de rapport d\u00e9finitif IR \u00e0 la direction ici.<\/a><\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/template-incident-response-for.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Des incidents de s\u00e9curit\u00e9 se produisent. Ce n&#8217;est pas une question de &#8220;si&#8221;, mais de &#8220;quand&#8221;. C&#8217;est pourquoi vous avez mis en place des produits et des proc\u00e9dures de s\u00e9curit\u00e9 pour optimiser le processus de r\u00e9ponse aux incidents (IR). Cependant, de nombreux professionnels de la s\u00e9curit\u00e9 qui font un excellent travail dans la gestion des [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":166977,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[507,4168,4158,4165,4161,4927,14268,4157,4159,4171,4170,4167,4160,4163,4162,185,6357,3267,4172,4169,70167,4166,4164],"class_list":["post-166976","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-aux","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-direction","tag-incidents","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pour","tag-presentation","tag-reponse","tag-securite-informatique","tag-securite-internet","tag-template","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/166976","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=166976"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/166976\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/166977"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=166976"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=166976"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=166976"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}