Publié par : pintejp | mai 11, 2017

CERTitude : outil de détection de compromission large échelle du CERT-Solucom

CERTitude : quels usages ?
Lors de la Conférence sur la réponse aux incidents & l’investigation numérique (CORIIN) organisée à Lille par le Cecyf en janvier dernier, le CERT-Solucom a présenté un outil de forensic français et s’inscrivant dans la stratégie de diffusion de marqueurs / indicateurs de compromission (IOC) de l’ANSSI.
En intervention de réponse à incident, les équipes du CERT-Solucom sont fréquemment confrontées au besoin d’évaluer le périmètre de compromission du système d’information victime. L’enjeu est d’évaluer de la manière la plus précise possible l’étendue de l’attaque sur le SI.

http://www.securityinsider-solucom.fr/2015/03/certitude-outil-de-detection-de.html

Publicités

Laisser un commentaire

Choisissez une méthode de connexion pour poster votre commentaire:

Logo WordPress.com

Vous commentez à l'aide de votre compte WordPress.com. Déconnexion / Changer )

Image Twitter

Vous commentez à l'aide de votre compte Twitter. Déconnexion / Changer )

Photo Facebook

Vous commentez à l'aide de votre compte Facebook. Déconnexion / Changer )

Photo Google+

Vous commentez à l'aide de votre compte Google+. Déconnexion / Changer )

Connexion à %s

Catégories

%d blogueurs aiment cette page :