Lessons and Observations from Incident Response and MDR teams
Télécharger les ressourcesÀ propos de cette session
Daniel Wiley, responsable de la gestion des menaces et de la réponse aux incidents chez Check Point, ouvre la conférence avec un regard sans complaisance sur les raisons pour lesquelles tant d'organisations échouent dans leurs opérations de sécurité quotidiennes. Fort de milliers de dossiers de réponse aux incidents et de détection managée, il soutient que bien des entreprises croient avoir un SOC alors qu'elles n'ont qu'un analyste débordé qui réagit d'une crise à l'autre, sans plan, sans budget et sans autorité de la direction. Il passe en revue les échecs récurrents : répéter la même brèche parce que les correctifs recommandés ont été ignorés, voir la cyberassurance comme une carte de sortie de prison et perdre le contrôle de l'intervention, acheter un outil en espérant une solution miracle, blâmer des individus plutôt que de bâtir une équipe. Son remède est plus culturel que technique : obtenir l'appui de la direction pour un engagement à long terme, décloisonner les équipes, préparer une capacité de réponse avant la crise, faire des exercices sur table et protéger la santé des gens qui font le travail. Il conclut sur la sécurité comme sport d'équipe.
À retenir
- Jugez si vous avez vraiment un SOC selon qu'il détecte les menaces de façon proactive; si tout événement est une crise, vous faites de la gestion de crise, pas des opérations de sécurité.
- Ne voyez pas la cyberassurance comme un plan de réponse aux incidents : payer une rançon peut céder le contrôle à l'assureur et vous exposer à des clauses sur les entités sanctionnées ou les actes de guerre.
- Cartographiez votre réseau et obtenez l'appui, le budget et l'autorité de la direction avant de bâtir un SOC; sans cela, changez d'emploi.
- Appliquez réellement les correctifs recommandés après un incident, car les leçons se répètent jusqu'à ce qu'elles soient apprises.
- Protégez les gens : les opérateurs de sécurité vivent un réel épuisement et des risques de santé, alors bâtissez une culture d'équipe au lieu de tout faire reposer sur une seule personne débordée.


