SECURITY
Comprendre, contenir et traiter un incident cyber
Lorsqu’un incident survient, les premières décisions conditionnent la qualité de l’investigation et la capacité à limiter les impacts. Red Reaper accompagne les organisations dans la qualification, l’analyse, le containment et la préparation du retour à la normale.
- Postes
- Serveurs
- Comptes
- Journaux
- Réseau
- Cloud
- Indicateurs
- Chronologie
De l’alerte au retour à la normale
Une intervention structurée pour établir les faits, limiter les impacts et restaurer les activités sans compromettre l’investigation.
Qualifier et préserver
Comprendre la situation initiale, identifier les systèmes concernés et préserver les journaux, les équipements et les éléments utiles à l’analyse.
Investiguer
Analyser les postes, les serveurs, les comptes, les flux, les environnements cloud et les indicateurs afin d’établir le périmètre de compromission.
Contenir
Définir les mesures immédiates permettant de freiner l’attaque, d’isoler les éléments compromis et de limiter la propagation.
Éradiquer et restaurer
Supprimer les mécanismes de compromission, sécuriser les accès et accompagner la remise en service progressive des ressources critiques.
Capitaliser
Établir la chronologie finale, analyser les causes, prioriser la remédiation et renforcer les capacités de détection et de réponse.
L’investigation et le confinement sont souvent conduits en parallèle afin de limiter les impacts sans compromettre l’analyse.
Chronologie, périmètre de compromission, indicateurs techniques, actions immédiates, rapport final et plan de remédiation.
Échanger
Vous faites face à un incident ?
Indiquez l’heure de détection, les systèmes concernés et les premières mesures déjà prises.