SECURITY

Comprendre, contenir et traiter un incident cyber

Lorsqu’un incident survient, les premières décisions conditionnent la qualité de l’investigation et la capacité à limiter les impacts. Red Reaper accompagne les organisations dans la qualification, l’analyse, le containment et la préparation du retour à la normale.

Sources
  • Postes
  • Serveurs
  • Comptes
  • Journaux
  • Réseau
  • Cloud
  • Indicateurs
  • Chronologie

De l’alerte au retour à la normale

Une intervention structurée pour établir les faits, limiter les impacts et restaurer les activités sans compromettre l’investigation.

Qualifier et préserver

Comprendre la situation initiale, identifier les systèmes concernés et préserver les journaux, les équipements et les éléments utiles à l’analyse.

Investiguer

Analyser les postes, les serveurs, les comptes, les flux, les environnements cloud et les indicateurs afin d’établir le périmètre de compromission.

Contenir

Définir les mesures immédiates permettant de freiner l’attaque, d’isoler les éléments compromis et de limiter la propagation.

Éradiquer et restaurer

Supprimer les mécanismes de compromission, sécuriser les accès et accompagner la remise en service progressive des ressources critiques.

Capitaliser

Établir la chronologie finale, analyser les causes, prioriser la remédiation et renforcer les capacités de détection et de réponse.

L’investigation et le confinement sont souvent conduits en parallèle afin de limiter les impacts sans compromettre l’analyse.

Livrables :

Chronologie, périmètre de compromission, indicateurs techniques, actions immédiates, rapport final et plan de remédiation.

Échanger

Vous faites face à un incident ?

Indiquez l’heure de détection, les systèmes concernés et les premières mesures déjà prises.