Les cyberattaques font désormais partie de la réalité des entreprises. Selon Gartner, d’ici 2020, 60% des entreprises digitales subiront une défaillance majeure en raison d’une cyberattaque.
La plupart des entreprises manquent de main-d’œuvre spécialisée, expérimentée et qualifiée pour détecter et contrer ces menaces. En préparant une réponse proactive aux incidents, les entreprises:
Un comportement anormal du Système d’Information peut être le signe d’une cyberattaque. Incident Response aide l’entreprise à évaluer la situation pour déterminer si elle est effectivement victime d’une attaque.
24h : c’est le temps moyen entre une intrusion et l’accès en mode administrateur au Système d’Information.
Pour réagir rapidement et efficacement, Incident Response met à disposition des entreprises une hotline accessible 24h/24, 7j/7. En fonction du contrat souscrit, les experts d’Incident Response interviennent à partir de 3h maximum à distance et 5h maximum sur site.
Incident Response utilise le retour d’expérience des cyberattaques pour renforcer la sécurité de l’entreprise et prévenir les attaques similaires.
Analyse complète de l’incident au travers d’une approche éprouvée basée sur NIST et SANS : détermination d’une zone restreinte touchée par l’incident, puis élargissement de cette zone jusqu’à la connaissance totale de l’incident.
Stratégie de remédiation, mise en place par l’entreprise avec notre support, pour :
Il permet de comprendre ce qui s’est passé pour continuellement renforcer la sécurité du Système d’Information. Le rapport d’investigation inclut :