QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Suivi des incidents et retours d’expérience » ?

Extrait de Sécurité informatique

Journalisation : Conserver des logs détaillés sur les erreurs de parsing, les plantages liés à la désérialisation, ou les messages d’alerte cryptographiques.

Post-mortem : Après un incident, analyser précisément le vecteur d’attaque.

  • Était-ce un parseur vulnérable ?
  • Un protocole chiffré mal configuré ?
  • Une ZIP bomb ?

Plan d’amélioration continue : Mettre en place des règles de codage sécurisées, adopter des librairies robustes, interdire certaines fonctions jugées risquées.