Les incidents de sécurité graves ne peuvent jamais être complètement exclus. D’où l’importance de réagir rapidement en cas d’incident de sécurité pour stopper l’attaque. Les infrastructures IT complexes et le manque de spécialistes en sécurité IT compliquent la mise en place d’une équipe interne de Cybersecurity Incident Response (CSIRT) et entravent ainsi une cyberdéfense efficace.
L’appel est gratuit. Nous facturons les interventions au forfait et au temps passé. Cette offre s’adresse exclusivement aux entreprises basées en Suisse.
La poursuite de l’activité est un aspect essentiel quand il s’agit de réagir à une cyberattaque fructueuse. En dépit de la pression des coûts et du manque de personnel qualifié, vous devez garantir une réponse appropriée aux incidents. Le sourcing de services de sécurité IT constitue une option pour vous.
CSIRT as a Service (CSIRTaaS) est un service impliquant au préalable un processus d’onboarding et l’établissement d’un contrat. En revanche, il n’y a pas de contrat avec Rapid Response. Les interventions ont lieu cas par cas, selon les besoins.
CSIRT as a Service et Rapid Response complètent, dans un format modulaire, les missions analytiques de Security Analytics et de SOC as a service.
Suite à un incident, l'intervention s'effectue en plusieurs phases, basées en principe sur le processus de gestion des incidents du NIST:
Pour en savoir plus, consultez le white paper CSIRT.
Gérer des incidents de sécurité IT avec efficacité requiert une parfaite coordination entre le Security Operations Center (SOC) et la CSIRT. Le SOC surveille l’infrastructure et les applications afin de détecter au plus tôt les incidents de sécurité (Security Monitoring, Security Analytics et Security Alert Handling), tandis que la Cybersecurity Incident Response Team (CSIRT) agit comme force d’intervention rapide, telle des pompiers de l'IT: elle traite les événements complexes et prend des mesures pour contrer les menaces et assurer la résolution de l'incident. Ensemble, ces deux équipes permettent de réagir rapidement aux cyberattaques et d'en limiter les conséquences.
Face à la pénurie de spécialistes et aux tâches complexes et exigeantes que requiert une CSIRT, externaliser ce service est souvent le bon choix. Les prestataires externes sont, eux, en mesure de gérer les incidents de sécurité de bout en bout et 7×24 h. En s’appuyant sur des experts en cybersécurité dotés d’une solide expérience basée sur de nombreux incidents dans de multiples entreprises et secteurs d'activité, les prestataires peuvent garantir une réponse efficace aux incidents de sécurité.
Le mode de communication dépend du type d’incident et de l’entreprise concernée. Il est défini au début de chaque intervention. Si l’infrastructure du client est compromise, il est recommandé de basculer sur des appareils et comptes e-mail privés ainsi que sur téléphone. Sinon, selon les préférences du client, la communication se fait par e-mail, Microsoft Teams ou SwissTrustRoom.