Chapitre 5. Fixe
Cet ouvrage a été traduit à l'aide de l'IA. Tes réactions et tes commentaires sont les bienvenus : translation-feedback@oreilly.com
N'interromps jamais ton ennemi lorsqu'il commet une erreur.
Napoléon Bonaparte
Nous ne recueillons pas des renseignements uniquement pour le plaisir d'en avoir. À la base, le renseignement est censé permettre des actions, qu'il s'agisse de planification stratégique ou de soutien au processus d'intervention en cas d'incident. Le renseignement peut et doit soutenir l'intervention en cas d'incident de quelques façons essentielles :
- Détection
- Fournir de meilleurs points de départ en créant des critères d'alerte améliorés.
- Enrichissement
- Contextualiser les informations identifiées au cours du processus de réponse.
- Conscience de la situation
- Comprendre les attaquants, les méthodologies et les tactiques.
Le processus qui consiste à utiliser des renseignements ou des données sur les menaces déjà identifiés pour déterminer où se trouve un adversaire, dans ton environnement ou à l'extérieur, s'appelle une correction. Dans la phase de correction de F3EAD, tous les renseignements que tu as recueillis dans la phase de recherche sont mis à profit pour repérer les signes d'activité de l'adversaire sur tes réseaux. Ce chapitre traite de trois façons de repérer les activités des adversaires : en utilisant les indicateurs de compromission, les indicateurs comportementaux des adversaires (également connus sous le nom de TTP) et les objectifs des ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access