Dans cet épisode, nous évoquons un sujet qui préoccupe malheureusement encore beaucoup d’organisations : les
attaques ransomware. Et surtout : que faire concrètement lorsqu’elles se produisent ?
À cette occasion, mon invité présente le Ransomware Incident Response Playbook du Cyber Incident Detection and Response (CIDR) Focus Group. Nous parcourons les six phases essentielles —
Prepare, Identify, Contain, Eradicate, Recovery, Lessons Learned — et partageons des recommandations pratiques : des premiers signes d’infection à l’isolation des systèmes, en passant par la communication interne, la restauration et l’analyse post-incident.
Sachez que cet épisode est en deux partie. Dans la première partie, nous explorons ce qu’est le playbook, dans la seconde partie, nous allons revenir plus en détails sur les différentes étapes d’une attaque par ransomware.
Mon invité est Arnaud Rosette, Security Operations Engineer chez NRB, représentant du CIDR