Défense et opérations
Contrôles correctifs
Aussi appelé: Contrôles de remédiation, Contrôles réactifs
Définition
Mesures de sécurité activées après un incident pour limiter les dégâts, éradiquer la menace et restaurer les systèmes dans un état sain connu.
Exemples
- Mise en quarantaine automatique d'un hôte où l'EDR détecte un comportement de ransomware.
- Restauration d'une base de données depuis le dernier instantané sain après une attaque par wiper.
Termes liés
Contrôles préventifs
Contrôles conçus pour empêcher un événement de sécurité de se produire en supprimant l'opportunité ou la capacité d'agir.
Contrôles de détection
Mesures de sécurité conçues pour identifier et alerter sur une activité malveillante, une violation de politique ou une anomalie après son apparition dans l'environnement.
Compensating Controls
Compensating Controls — definition coming soon.
Réponse à incident
Processus organisé permettant de préparer, détecter, analyser, contenir, éradiquer puis récupérer suite à un incident de cybersécurité, en capitalisant sur les leçons apprises.
Mean Time to Recover (MTTR)
Mean Time to Recover (MTTR) — definition coming soon.
Recovery Time Objective (RTO)
Recovery Time Objective (RTO) — definition coming soon.