{"id":24710,"date":"2022-03-09T09:46:28","date_gmt":"2022-03-09T11:46:28","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-plan-dintervention-en-cas-dincident-se-preparer-a-un-jour-de-pluie\/"},"modified":"2022-03-09T09:46:35","modified_gmt":"2022-03-09T11:46:35","slug":"le-plan-dintervention-en-cas-dincident-se-preparer-a-un-jour-de-pluie","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-plan-dintervention-en-cas-dincident-se-preparer-a-un-jour-de-pluie\/","title":{"rendered":"Le plan d&#8217;intervention en cas d&#8217;incident &#8211; Se pr\u00e9parer \u00e0 un jour de pluie"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La triste v\u00e9rit\u00e9 est qu&#8217;alors que les entreprises investissent davantage dans la cyberd\u00e9fense et prennent la cybers\u00e9curit\u00e9 plus au s\u00e9rieux que jamais, les violations r\u00e9ussies et les attaques de ransomwares sont en augmentation.  Bien qu&#8217;une violation r\u00e9ussie ne soit pas in\u00e9vitable, elle devient de plus en plus probable malgr\u00e9 tous les efforts d\u00e9ploy\u00e9s pour l&#8217;emp\u00eacher de se produire. <\/p>\n<p>Tout comme il ne pleuvait pas lorsque Noah a construit l&#8217;arche, les entreprises doivent faire face au fait qu&#8217;elles doivent pr\u00e9parer &#8211; et \u00e9duquer l&#8217;organisation &#8211; un plan de r\u00e9ponse bien pens\u00e9 si une cyberattaque r\u00e9ussie se produit.  De toute \u00e9vidence, le pire moment pour planifier votre r\u00e9ponse \u00e0 une cyberattaque est le moment o\u00f9 elle se produit. <\/p>\n<p>Avec autant d&#8217;entreprises victimes de cyberattaques, toute une industrie artisanale de services de r\u00e9ponse aux incidents (IR) a vu le jour.  Des milliers d&#8217;engagements IR ont permis de mettre en \u00e9vidence les meilleures pratiques et les guides de pr\u00e9paration pour aider ceux qui n&#8217;ont pas encore \u00e9t\u00e9 victimes d&#8217;une cyberattaque. <\/p>\n<p>R\u00e9cemment, la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Cynet a fourni un <a rel=\"nofollow noopener\" href=\"https:\/\/go.cynet.com\/ir-plan-template\/?utm_source=thn\" target=\"_blank\">Mod\u00e8le Word de plan de r\u00e9ponse aux incidents<\/a> pour aider les entreprises \u00e0 se pr\u00e9parer \u00e0 cet \u00e9v\u00e9nement malheureux. <\/p>\n<h2>Planifier pour le pire<\/h2>\n<p>Le vieil adage &#8220;esp\u00e9rer le meilleur, pr\u00e9voir le pire&#8221; n&#8217;est pas tout \u00e0 fait exact ici.  La plupart des entreprises travaillent activement pour se prot\u00e9ger des cyberattaques et certainement pas simplement en esp\u00e9rant le meilleur.  M\u00eame ainsi, planifier ce qu&#8217;il faut faire apr\u00e8s une violation est une entreprise tr\u00e8s utile pour que l&#8217;entreprise puisse imm\u00e9diatement passer \u00e0 l&#8217;action au lieu d&#8217;attendre que le plan se concr\u00e9tise.  Lorsqu&#8217;une violation se produit et que les attaquants ont acc\u00e8s au r\u00e9seau, chaque seconde compte.<\/p>\n<p>Un plan de RI documente principalement les r\u00f4les et responsabilit\u00e9s clairs de l&#8217;\u00e9quipe d&#8217;intervention et d\u00e9finit le processus de haut niveau que l&#8217;\u00e9quipe suivra lors de l&#8217;intervention en cas de cyberincident.  Le mod\u00e8le de plan IR cr\u00e9\u00e9 par Cynet recommande de suivre le processus IR structur\u00e9 en 6 \u00e9tapes d\u00e9fini par le SANS Institute dans son <a rel=\"nofollow noopener\" href=\"https:\/\/www.sans.org\/reading-room\/whitepapers\/incident\/incident-handlers-handbook-33901\" target=\"_blank\">Manuel du gestionnaire d&#8217;incidents<\/a>qui soit dit en passant, est une autre excellente ressource IR.<\/p>\n<p>Les six \u00e9tapes d\u00e9crites sont les suivantes\u00a0:<\/p>\n<ol>\n<li><strong>Pr\u00e9paration<\/strong>\u2014 examiner et codifier une politique de s\u00e9curit\u00e9 organisationnelle, effectuer une \u00e9valuation des risques, identifier les actifs sensibles, d\u00e9finir les incidents de s\u00e9curit\u00e9 critiques sur lesquels l&#8217;\u00e9quipe doit se concentrer et constituer une \u00e9quipe de r\u00e9ponse aux incidents de s\u00e9curit\u00e9 informatique (CSIRT).<\/li>\n<li><strong>Identification<\/strong>\u2014surveiller les syst\u00e8mes informatiques et d\u00e9tecter les \u00e9carts par rapport aux op\u00e9rations normales et voir s&#8217;ils repr\u00e9sentent des incidents de s\u00e9curit\u00e9 r\u00e9els.  Lorsqu&#8217;un incident est d\u00e9couvert, collectez des preuves suppl\u00e9mentaires, \u00e9tablissez son type et sa gravit\u00e9, et documentez le tout. <\/li>\n<li><strong>Endiguement<\/strong>\u2014 effectuer un confinement \u00e0 court terme, par exemple en isolant le segment de r\u00e9seau qui est attaqu\u00e9.  Concentrez-vous ensuite sur le confinement \u00e0 long terme, qui implique des correctifs temporaires pour permettre aux syst\u00e8mes d&#8217;\u00eatre utilis\u00e9s en production, tout en reconstruisant des syst\u00e8mes propres.<\/li>\n<li><strong>\u00c9radication<\/strong>\u2014 supprimer les logiciels malveillants de tous les syst\u00e8mes affect\u00e9s, identifier la cause premi\u00e8re de l&#8217;attaque et prendre des mesures pour emp\u00eacher des attaques similaires \u00e0 l&#8217;avenir.<\/li>\n<li><strong>R\u00e9cup\u00e9ration<\/strong>\u2014remettre en ligne avec pr\u00e9caution les syst\u00e8mes de production concern\u00e9s, afin d&#8217;\u00e9viter d&#8217;autres attaques.  Testez, v\u00e9rifiez et surveillez les syst\u00e8mes concern\u00e9s pour vous assurer qu&#8217;ils reprennent une activit\u00e9 normale.<\/li>\n<li><strong>Le\u00e7ons apprises<\/strong>\u2014 au plus tard deux semaines apr\u00e8s la fin de l&#8217;incident, effectuer une r\u00e9trospective de l&#8217;incident.  Pr\u00e9parez une documentation compl\u00e8te de l&#8217;incident, enqu\u00eatez davantage sur l&#8217;incident, comprenez ce qui a \u00e9t\u00e9 fait pour le contenir et si quelque chose dans le processus de r\u00e9ponse \u00e0 l&#8217;incident pourrait \u00eatre am\u00e9lior\u00e9.<\/li>\n<\/ol>\n<p>Le mod\u00e8le de plan IR aide les organisations \u00e0 codifier ce qui pr\u00e9c\u00e8de dans un plan r\u00e9alisable qui peut \u00eatre partag\u00e9 dans toute l&#8217;organisation.  Le mod\u00e8le de plan IR de Cynet fournit une liste de contr\u00f4le pour chacune des \u00e9tapes IR, qui bien s\u00fbr, peut et doit \u00eatre personnalis\u00e9e en fonction des circonstances particuli\u00e8res de chaque entreprise. <\/p>\n<p>De plus, le mod\u00e8le de plan IR Cynet plonge dans la structure de l&#8217;\u00e9quipe IR ainsi que les r\u00f4les et les responsabilit\u00e9s pour emp\u00eacher tout le monde de courir avec les cheveux en feu pendant l&#8217;effort effr\u00e9n\u00e9 pour se remettre d&#8217;un cyberincident.  Avec beaucoup de pi\u00e8ces mobiles et de t\u00e2ches \u00e0 accomplir, il est essentiel que le personnel se pr\u00e9pare et sache ce qu&#8217;on attend d&#8217;eux. <\/p>\n<p>Tu peux <a rel=\"nofollow noopener\" href=\"https:\/\/go.cynet.com\/ir-plan-template\/?utm_source=thn\" target=\"_blank\">t\u00e9l\u00e9charger le mod\u00e8le Word ici<\/a><\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2021\/06\/the-incident-response-plan-preparing.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La triste v\u00e9rit\u00e9 est qu&#8217;alors que les entreprises investissent davantage dans la cyberd\u00e9fense et prennent la cybers\u00e9curit\u00e9 plus au s\u00e9rieux que jamais, les violations r\u00e9ussies et les attaques de ransomwares sont en augmentation. Bien qu&#8217;une violation r\u00e9ussie ne soit pas in\u00e9vitable, elle devient de plus en plus probable malgr\u00e9 tous les efforts d\u00e9ploy\u00e9s pour l&#8217;emp\u00eacher [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":24711,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[148,4168,4158,4165,4161,22207,22206,3995,4157,4159,4171,4170,4167,4160,4163,4162,714,8762,6122,4172,4169,4166,4164],"class_list":["post-24710","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-cas","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dincident","tag-dintervention","tag-jour","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-plan","tag-pluie","tag-preparer","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/24710","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=24710"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/24710\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/24711"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=24710"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=24710"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=24710"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}