DFIR (Digital Forensics and Incident Response)
forensicsDéfinition
Discipline combinant l'investigation numérique légale (forensics) et la réponse aux incidents de sécurité. Le DFIR couvre la collecte de preuves, l'analyse d'artefacts, la containment et la remédiation.
Processus
- Préparation : playbooks, outils, contacts
- Identification : détection et triage de l'incident
- Containment : isolation des systèmes compromis
- Eradication : suppression de la menace
- Recovery : restauration des services
- Lessons learned : RETEX et amélioration
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis