Brief cybersécu 310516 – Slide 6

Robinson Delaugerre, Lead forensic investigator Verizon

« Dans 90% des cas, la compromission d’un périmètre à lieu quelques minutes seulement après le début d’une attaque. En comparaison, les entreprises ne détectent une agression dans le même timing que dans 8% des cas.

Une des questions à se poser est donc la maturité de son organisation à détecter une attaque. Sait-on déjà quel est le « comportement normal » de son système d’information pour pouvoir se rendre compte de « l’anormal » ? Régulièrement, l’entreprise dispose de la capacité de détecter des anomalies, dans ses logs par exemple, mais les processus pour remonter ces informations dans la bonne échelle de temps ne sont pas prévu. Se concentrer sur ces sujets en vaut donc la peine. »