Que faut-il savoir sur « Suivi des incidents et retours d’expérience » ?
Extrait de Sécurité informatique
Journalisation : Conserver des logs détaillés sur les erreurs de parsing, les plantages liés à la désérialisation, ou les messages d’alerte cryptographiques.
Post-mortem : Après un incident, analyser précisément le vecteur d’attaque.
- Était-ce un parseur vulnérable ?
- Un protocole chiffré mal configuré ?
- Une ZIP bomb ?
Plan d’amélioration continue : Mettre en place des règles de codage sécurisées, adopter des librairies robustes, interdire certaines fonctions jugées risquées.
