Défense et opérations
Contrôles de détection
Aussi appelé: Contrôles détectifs, Contrôles de surveillance
Définition
Mesures de sécurité conçues pour identifier et alerter sur une activité malveillante, une violation de politique ou une anomalie après son apparition dans l'environnement.
Exemples
- Règle SIEM déclenchée lorsqu'un compte de service ouvre une session interactive pour la première fois.
- EDR alertant sur une exécution PowerShell suspecte enchaînée depuis un document Word.
Termes liés
Contrôles préventifs
Contrôles conçus pour empêcher un événement de sécurité de se produire en supprimant l'opportunité ou la capacité d'agir.
Contrôles correctifs
Mesures de sécurité activées après un incident pour limiter les dégâts, éradiquer la menace et restaurer les systèmes dans un état sain connu.
Compensating Controls
Compensating Controls — definition coming soon.
SIEM
Plateforme qui agrège, normalise et corrèle la télémétrie de sécurité de toute l'entreprise pour la détection, l'investigation, la conformité et le reporting.
EDR (Endpoint Detection and Response)
Technologie de sécurité d'endpoint qui enregistre en continu l'activité des processus, fichiers, registre et réseau pour détecter, analyser et répondre aux menaces sur les machines.
Mean Time to Detect (MTTD)
Mean Time to Detect (MTTD) — definition coming soon.