Nouveau

La réponse d'incident

Analyser et réagir face à une cyberattaque

1e édition - mai 2026 - 360 pages - ISBN 978-2-8073-6979-5
La réponse d'incident ou comment mener l'enquête suite à une cyberattaque.

Sécuriser son infrastructure face aux cyberattaques n’est plus suffisant. Il faut se préparer au pire.
À la suite d’une cyberattaque, les entreprises ou les institutions publiques doivent se redresser. Pour cela, il est avant tout nécessaire de comprendre ce qui s’est passé.
• Qui les a attaquées et pourquoi ?
• Quelles failles techniques ou humaines ont été exploitées pour prendre le contrôle de leur infrastructure ?
• Quelles données ont été exfiltrées ?
L’objectif de ce livre est de montrer comment il est possible, à partir d’une masse d’informations, de trouver les éléments importants qui permettront de comprendre une attaque et de potentiellement récupérer des données compromises. Pour rencontrer ces objectifs, l’ouvrage s’articule autour de trois parties qui répondent respectivement aux questions : « Quelles preuves récolter ? Comment les récolter ? Comment les analyser ? »
Ce livre propose une approche innovante dans laquelle le lecteur suivra une enquête à travers un scénario réaliste de cyberattaque. Le lecteur sera également invité à mener lui-même cette analyse grâce aux différents exercices et ressources mis à disposition par les auteurs. De plus, ce livre est accompagné de recommandations de lectures supplémentaires afin d’approfondir certaines thématiques.

La réponse d'incident ou comment mener l'enquête suite à une cyberattaque.

Sécuriser son infrastructure face aux cyberattaques n’est plus suffisant. Il faut se préparer au pire.
À la suite d’une cyberattaque, les entreprises ou les institutions publiques doivent se redresser. Pour cela, il est avant tout nécessaire de comprendre ce qui s’est passé.
• Qui les a attaquées et pourquoi ?
• Quelles failles techniques ou humaines ont été exploitées pour prendre le contrôle de leur infrastructure ?
• Quelles données ont été exfiltrées ?
L’objectif de ce livre est de montrer comment il est possible, à partir d’une masse d’informations, de trouver les éléments importants qui permettront de comprendre une attaque et de potentiellement récupérer des données compromises. Pour rencontrer ces objectifs, l’ouvrage s’articule autour de trois parties qui répondent respectivement aux questions : « Quelles preuves récolter ? Comment les récolter ? Comment les analyser ? »
Ce livre propose une approche innovante dans laquelle le lecteur suivra une enquête à travers un scénario réaliste de cyberattaque. Le lecteur sera également invité à mener lui-même cette analyse grâce aux différents exercices et ressources mis à disposition par les auteurs. De plus, ce livre est accompagné de recommandations de lectures supplémentaires afin d’approfondir certaines thématiques.

Collection (36)

Livre

21,90 €

Disponible

eBook

16,99 €

Disponible

Table des matières

1 Introduction
I Indicateurs de compromission
2 Introduction
3 Indicateurs de compromission Windows
4 Indicateurs de compromission Linux
II Récolte de preuves numériques
5 Introduction
6 Récolte et capture de preuves sous Windows
7 Récolte et capture de preuves sous Linux
III Analyse d'un incident
8 Stimulation d'un cyberincident
9 Analyse de la machine Windows chiffrée
10 Analyse du serveur d'annuaire
11 Analyse du trafic réseau
12 Analyse du serveur web
13 Analyse du serveur de base de données
14 Synthèse des résultats
15 Analyse de logiciels malveillants
16 Conclusion
IV Annexes
A Pour aller plus loin
B Récolte et capture de preuves sous Linux

Fiche technique

Edition
1e édition
Date de parution
Nombre de pages
360
ISBN
978-2-8073-6979-5
EAN13
9782807369795
Support
Broché
Format
Broché

Recommandations