QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Validation de la sécurité en exploitation » ?

Extrait de Sécurité informatique

Supervision continue : Mettre en place des alertes si le nombre de sessions actives dépasse un certain seuil, ou si un compte ouvre des sessions dans un laps de temps trop court.

Analyse post-incident : Quand un incident survient (session compromise), vérifier les traces pour comprendre comment l’attaquant a obtenu le jeton de session ou a manipulé le protocole.

En déduire des correctifs pour éviter la récidive.

Mises à jour régulières : Les protocoles évoluent (SMB v3, TLS 1.3, etc.). Les failles découvertes (ex. EternalBlue pour SMB) soulignent l’importance d’appliquer les patchs et de désactiver les anciennes versions.