CERTitude : quels usages ?
Lors de la Conférence sur la réponse aux incidents & l’investigation numérique (CORIIN) organisée à Lille par le Cecyf en janvier dernier, le CERT-Solucom a présenté un outil de forensic français et s’inscrivant dans la stratégie de diffusion de marqueurs / indicateurs de compromission (IOC) de l’ANSSI.
En intervention de réponse à incident, les équipes du CERT-Solucom sont fréquemment confrontées au besoin d’évaluer le périmètre de compromission du système d’information victime. L’enjeu est d’évaluer de la manière la plus précise possible l’étendue de l’attaque sur le SI.
http://www.securityinsider-solucom.fr/2015/03/certitude-outil-de-detection-de.html
Laisser un commentaire