Comment tester la reprise après un cryptolocker sur un dossier partagé ?
D’après Plan de reprise d’activité
Le scénario doit permettre d’observer la réaction des équipes et la capacité à retrouver les informations nécessaires à l’activité.
Scénario : cryptolocker sur un dossier partagé
Hypothèse : un employé ouvre une pièce jointe malveillante, un ransomware chiffre un dossier partagé critique.
Objectif : Tester la procédure d’isolation (réseau), l’alerte, la restauration depuis la sauvegarde ou la réplication, la communication interne.
Points d’attention : temps de réaction, savoir si l’équipe IT sait comment stopper la propagation, vérifier la sauvegarde du dossier, etc.
Synthèse des bénéfices
En préparant ainsi les scénarios de test et en définissant les objectifs :
On anticipe la mise en œuvre pratique du PRA : qui fait quoi, dans quel ordre, avec quels outils ?
On dimensionne l’exercice pour valider des points précis (RTO, restauration, communication).
On identifie à l’avance les métriques et indicateurs (temps, qualité de reprise, fluidité de la cellule de crise), ce qui permettra de faire un RETEX (retour d’expérience) efficace.
On prépare une documentation de test (fiches de scénario, planning, etc.) qui servira de référence lors des exercices et pourra être réutilisée ou adaptée pour d’autres scénarios.
