Model | Opérations | Gestion des incidents
Une fois que votre organisation a des applications en phase d’exploitation, vous risquez de faire face à des incidents de sécurité. Dans ce modèle, nous définissons un incident de sécurité comme une brèche ou la menace d’une violation imminente d’au moins un des objectifs de sécurité d’un actif, que ce soit en raison d’un comportement malveillant ou d’une négligence. Des exemples d’incidents de sécurité peuvent être : une attaque de déni de service (DoS) réussie contre une application dans le nuage, un utilisateur d’une application accédant à des données privées d’un autre utilisateur en abusant d’une faille de sécurité ou un attaquant modifiant le code source de l’application. La pratique de la Gestion des Incidents (GI) vise à traiter ces questions au sein de votre organisation.
Historiquement, de nombreux incidents de sécurité ont été détectés des mois, voire des années, après l’intrusion initiale. Pendant le « temps mort » avant qu’un incident ne soit détecté, des dommages importants peuvent se produire, ce qui peut augmenter la difficulté de résolution. Notre premier flux d’activité, la détection d’incidents, se concentre sur la réduction de ce temps mort.
Une fois que vous avez identifié que vous faites face à un incident de sécurité, il est essentiel de réagir de façon disciplinée et approfondie pour limiter les dommages et revenir à une situation normale aussi efficacement que possible. C’est le but de notre deuxième flux.
Maturity level | Stream ADétection d'Incident | Stream BRéponse à Incident | |
---|---|---|---|
1 | Détection et gestion des incidents au meilleur de vos capacités | Utiliser les données de log disponibles pour effectuer la détection de tous les incidents de sécurité possibles au meilleur de vos capacités. | Identifier les rôles et responsabilités pour la réponse à incident. |
2 | Processus formel de gestion des incidents en place | Suivre un processus établi et bien documenté de détection d'incident, en mettant l'accent sur l'évaluation automatique des journaux. | Établir un processus formel de réponse à incident et veiller à ce que le personnel soit bien formé à l'exercice de leurs fonctions. |
3 | Gestion des incidents matures | Utiliser un processus géré de façon proactive pour la détection des incidents. | Employer une équipe de réponse à incident impliquée et bien formée. |