{"id":668810,"date":"2023-04-02T07:22:43","date_gmt":"2023-04-02T09:22:43","guid":{"rendered":"https:\/\/teknomers.com\/fr\/decouvrez-6-etapes-cles-pour-accelerer-votre-reponse-aux-incidents\/"},"modified":"2023-04-02T07:22:46","modified_gmt":"2023-04-02T09:22:46","slug":"decouvrez-6-etapes-cles-pour-accelerer-votre-reponse-aux-incidents","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/decouvrez-6-etapes-cles-pour-accelerer-votre-reponse-aux-incidents\/","title":{"rendered":"D\u00e9couvrez 6 \u00e9tapes cl\u00e9s pour acc\u00e9l\u00e9rer votre r\u00e9ponse aux incidents"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">31 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Les nouvelles des pirates<\/span><\/span><span class=\"p-tags\">Webinaire \/ R\u00e9ponse aux incidents<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/incident-response-phases?source=article\" style=\"clear: left; display: block; float: left; text-align: center;\" target=\"_blank\"><\/a><\/div>\n<p>Les organisations s&#8217;appuient sur la r\u00e9ponse aux incidents pour s&#8217;assurer qu&#8217;elles sont imm\u00e9diatement inform\u00e9es des incidents de s\u00e9curit\u00e9, ce qui permet une action rapide pour minimiser les dommages.  Ils visent \u00e9galement \u00e0 \u00e9viter de suivre des attaques ou de futurs incidents connexes.<\/p>\n<p>L&#8217;Institut SANS propose des activit\u00e9s de recherche et d&#8217;\u00e9ducation sur la s\u00e9curit\u00e9 de l&#8217;information. <b><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/incident-response-phases?source=article\" target=\"_blank\">Dans le prochain webinaire, nous d\u00e9crirons<\/a><\/b>en d\u00e9tail, six composants d&#8217;un plan d&#8217;intervention en cas d&#8217;incident SANS, y compris des \u00e9l\u00e9ments tels que la pr\u00e9paration, l&#8217;identification, le confinement et l&#8217;\u00e9radication.<\/p>\n<h2>Les 6 \u00e9tapes d&#8217;une RI compl\u00e8te<\/h2>\n<ol>\n<li><strong>Pr\u00e9paration:<\/strong> Il s&#8217;agit de la premi\u00e8re phase et implique l&#8217;examen des mesures et politiques de s\u00e9curit\u00e9 existantes\u00a0;  effectuer des \u00e9valuations des risques pour trouver les vuln\u00e9rabilit\u00e9s potentielles\u00a0;  et \u00e9tablir un plan de communication qui d\u00e9finit les protocoles et alerte le personnel des risques de s\u00e9curit\u00e9 potentiels.  Pendant les vacances, l&#8217;\u00e9tape de pr\u00e9paration de votre plan IR est cruciale car elle vous donne la possibilit\u00e9 de communiquer les menaces sp\u00e9cifiques aux vacances et de mettre les roues en mouvement pour faire face \u00e0 ces menaces d\u00e8s qu&#8217;elles sont identifi\u00e9es. <\/li>\n<li><strong>Identification:<\/strong> L&#8217;\u00e9tape d&#8217;identification correspond au moment o\u00f9 un incident a \u00e9t\u00e9 identifi\u00e9, qu&#8217;il soit survenu ou en cours.  Cela peut se produire de plusieurs mani\u00e8res\u00a0: par une \u00e9quipe interne, un consultant tiers ou un fournisseur de services g\u00e9r\u00e9s, ou, dans le pire des cas, parce que l&#8217;incident a entra\u00een\u00e9 une violation de donn\u00e9es ou une infiltration de votre r\u00e9seau.  \u00c9tant donn\u00e9 que de nombreux hacks de cybers\u00e9curit\u00e9 de vacances impliquent des informations d&#8217;identification d&#8217;utilisateur final, il vaut la peine de composer des m\u00e9canismes de s\u00e9curit\u00e9 qui surveillent la fa\u00e7on dont vos r\u00e9seaux sont accessibles. <\/li>\n<li><strong>Endiguement:<\/strong> L&#8217;objectif de l&#8217;\u00e9tape de confinement est de minimiser les dommages caus\u00e9s par un incident de s\u00e9curit\u00e9.  Cette \u00e9tape varie en fonction de l&#8217;incident et peut inclure des protocoles tels que l&#8217;isolement d&#8217;un appareil, la d\u00e9sactivation des comptes de messagerie ou la d\u00e9connexion des syst\u00e8mes vuln\u00e9rables du r\u00e9seau principal.  \u00c9tant donn\u00e9 que les actions de confinement ont souvent de graves implications commerciales, il est imp\u00e9ratif que les d\u00e9cisions \u00e0 court et \u00e0 long terme soient d\u00e9termin\u00e9es \u00e0 l&#8217;avance afin qu&#8217;il n&#8217;y ait pas de bousculade de derni\u00e8re minute pour r\u00e9soudre le probl\u00e8me de s\u00e9curit\u00e9. <\/li>\n<li><strong>\u00c9radication:<\/strong> Une fois que vous avez ma\u00eetris\u00e9 l&#8217;incident de s\u00e9curit\u00e9, l&#8217;\u00e9tape suivante consiste \u00e0 vous assurer que la menace a \u00e9t\u00e9 compl\u00e8tement supprim\u00e9e.  Cela peut \u00e9galement impliquer des mesures d&#8217;enqu\u00eate pour savoir qui, quoi, quand, o\u00f9 et pourquoi l&#8217;incident s&#8217;est produit.  L&#8217;\u00e9radication peut impliquer des proc\u00e9dures de nettoyage de disque, la restauration des syst\u00e8mes vers une version de sauvegarde propre ou une r\u00e9image compl\u00e8te du disque.  L&#8217;\u00e9tape d&#8217;\u00e9radication peut \u00e9galement inclure la suppression des fichiers malveillants, la modification des cl\u00e9s de registre et \u00e9ventuellement la r\u00e9installation des syst\u00e8mes d&#8217;exploitation. <\/li>\n<li><strong>R\u00e9cup\u00e9ration:<\/strong> L&#8217;\u00e9tape de r\u00e9cup\u00e9ration est la lumi\u00e8re au bout du tunnel, permettant \u00e0 votre organisation de reprendre ses activit\u00e9s comme d&#8217;habitude.  Comme pour le confinement, il est pr\u00e9f\u00e9rable d&#8217;\u00e9tablir des protocoles de r\u00e9cup\u00e9ration \u00e0 l&#8217;avance afin que des mesures appropri\u00e9es soient prises pour garantir la s\u00e9curit\u00e9 des syst\u00e8mes. <\/li>\n<li><strong>Le\u00e7ons apprises: <\/strong>Au cours de la phase des enseignements tir\u00e9s, vous devrez documenter ce qui s&#8217;est pass\u00e9 et noter comment votre strat\u00e9gie de RI a fonctionn\u00e9 \u00e0 chaque \u00e9tape.  C&#8217;est un moment cl\u00e9 pour examiner des d\u00e9tails tels que le temps qu&#8217;il a fallu pour d\u00e9tecter et contenir l&#8217;incident.  Y avait-il des signes de logiciels malveillants persistants ou de syst\u00e8mes compromis apr\u00e8s l&#8217;\u00e9radication\u00a0?  \u00c9tait-ce une arnaque li\u00e9e \u00e0 un programme de piratage de vacances\u00a0?  Et si oui, que pouvez-vous faire pour l&#8217;emp\u00eacher l&#8217;ann\u00e9e prochaine ? <\/li>\n<\/ol>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #cdd0ff;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #575bb5;\">WEBINAIRE THN<\/span><\/p>\n<p>Devenez un pro de la r\u00e9ponse aux incidents\u00a0!<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">D\u00e9couvrez les secrets d&#8217;une r\u00e9ponse aux incidents \u00e0 toute \u00e9preuve &#8211; Ma\u00eetrisez le processus en 6 phases avec Asaf Perlman, le responsable IR de Cynet\u00a0!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Ne manquez rien &#8211; R\u00e9servez votre si\u00e8ge\u00a0!<\/a><\/div>\n<h2><strong>Comment les \u00e9quipes de s\u00e9curit\u00e9 all\u00e9g\u00e9es peuvent moins stresser <\/strong><\/h2>\n<p>Int\u00e9grer les meilleures pratiques dans votre strat\u00e9gie de RI est une chose.  Mais la cr\u00e9ation et la mise en \u0153uvre de ces meilleures pratiques sont plus faciles \u00e0 dire qu&#8217;\u00e0 faire lorsque vous n&#8217;avez ni le temps ni les ressources.<\/p>\n<p>Les dirigeants d&#8217;\u00e9quipes de s\u00e9curit\u00e9 plus petites sont confront\u00e9s \u00e0 des d\u00e9fis suppl\u00e9mentaires d\u00e9clench\u00e9s par ce manque de ressources.  Les budgets rudimentaires, aggrav\u00e9s par le manque de personnel pour g\u00e9rer les op\u00e9rations de s\u00e9curit\u00e9, laissent de nombreuses \u00e9quipes de s\u00e9curit\u00e9 se sentir r\u00e9sign\u00e9es \u00e0 l&#8217;id\u00e9e qu&#8217;elles ne seront pas en mesure de prot\u00e9ger leur organisation contre les assauts trop courants d&#8217;attaques.  Heureusement, il existe des ressources pour les \u00e9quipes de s\u00e9curit\u00e9 dans cette situation difficile. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cynet.com\/cynet-incident-response-service\/\" target=\"_blank\">Services de r\u00e9ponse aux incidents Cynet<\/a> offre une combinaison unique de l&#8217;exp\u00e9rience de s\u00e9curit\u00e9 de Cynet avec une technologie propri\u00e9taire permettant une r\u00e9ponse rapide et pr\u00e9cise aux incidents.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/deep-dive-into-6-key-steps-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80231 mars 2023\ue804Les nouvelles des piratesWebinaire \/ R\u00e9ponse aux incidents Les organisations s&#8217;appuient sur la r\u00e9ponse aux incidents pour s&#8217;assurer qu&#8217;elles sont imm\u00e9diatement inform\u00e9es des incidents de s\u00e9curit\u00e9, ce qui permet une action rapide pour minimiser les dommages. Ils visent \u00e9galement \u00e0 \u00e9viter de suivre des attaques ou de futurs incidents connexes. L&#8217;Institut SANS propose [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":668811,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[28507,507,6208,4168,4158,4165,4161,933,713,14268,4157,4159,4171,4170,4167,4160,4163,4162,185,3267,4172,4169,4166,877,4164],"class_list":["post-668810","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-accelerer","tag-aux","tag-cles","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-decouvrez","tag-etapes","tag-incidents","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pour","tag-reponse","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-votre","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/668810","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=668810"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/668810\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/668811"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=668810"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=668810"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=668810"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}