Forensique et réponse
Exercice de table
Aussi appelé: TTX, Tabletop cyber
Définition
Simulation discursive lors de laquelle les parties prenantes déroulent un incident cyber fictif pour tester plans, rôles, décisions et communication.
Exemples
- Tabletop ransomware de deux heures couvrant confinement, décision sur le paiement et notifications légales.
- Scénario de compromission de la chaîne d'approvisionnement testant la coordination fournisseurs et la communication client.
Termes liés
Plan de réponse à incident
Document approuvé décrivant comment l'organisation se prépare, détecte, contient, éradique, restaure et tire les leçons d'un incident cyber.
Réponse à incident
Processus organisé permettant de préparer, détecter, analyser, contenir, éradiquer puis récupérer suite à un incident de cybersécurité, en capitalisant sur les leçons apprises.
DFIR (Investigation numérique et réponse à incident)
Discipline combinée qui fusionne l'investigation forensique numérique et la réponse à incident pour détecter, contenir, éradiquer et tirer les leçons des incidents de cybersécurité.
Business Impact Analysis (BIA)
Business Impact Analysis (BIA) — definition coming soon.
Red Team
Red Team — definition coming soon.
Blue Team
Blue Team — definition coming soon.