« L’accélération des déploiements d’outils donnant de la visibilité sur l’état de sécurité des systèmes d’information (EDR, XDR) est également préconisée. » ANSSI
1. Renforcer l’authentification sur les systèmes d’information.
2. Accroitre la supervision de sécurité.
3. Sauvegarder hors-ligne les données et applications critiques.
4. Cartographier les services numériques critiques de l’entité.
5. S’assurer de l’existence d’un dispositif de gestion de crise adapté à une cyberattaque.
6. Éviter de fortes dépendances en diversifiant les solutions de sécurité.
Un produit de type EDR managé est indispensable afin de détecter au plus vite toute intrusion en amont du déploiement d'une charge finale qui peut avoir pour objectif, comme dans le cas présent, la destruction de données.Emeric BOIT, Lead CTI chez HarfangLab