Détection et réponse sur les postes de travail (EDR)
generalDéfinition
La détection et réponse sur les postes de travail, ou EDR (Endpoint Detection and Response), est une technologie de sécurité qui surveille en continu l'activité des terminaux, ordinateurs, serveurs et machines virtuelles, afin de détecter, investiguer et neutraliser les menaces avancées échappant aux antivirus traditionnels fondés sur les signatures. Un agent EDR installé sur chaque poste collecte en temps réel des télémétries détaillées sur les processus, les connexions réseau, les modifications de registre et les accès fichiers, puis les corrèle avec des règles de détection comportementale et des indicateurs de compromission alignés sur le framework MITRE ATT&CK, permettant d'identifier des techniques comme l'escalade de privilèges (TA0004) ou la persistance (TA0003). En cas de détection, l'EDR offre des capacités de réponse automatisée ou pilotée par un analyste : isolement réseau du poste compromis, arrêt de processus malveillants, suppression de fichiers ou restauration à un état antérieur. Il fournit également des outils d'investigation forensique permettant de reconstituer la chronologie complète d'une attaque. Des solutions comme CrowdStrike Falcon, Microsoft Defender for Endpoint ou SentinelOne illustrent cette catégorie. L'EDR constitue un pilier des opérations de sécurité modernes, souvent supervisé par un SOC en mode MDR (Managed Detection and Response), et s'intègre fréquemment à un SIEM ou évolue vers une plateforme XDR unifiant plusieurs sources de télémétrie.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h