Peut-être que l’aspect le plus important de la planification de sécurité consiste à élaborer une procédure chargée de traiter les attaques victorieuses. Le fait d’appliquer les meilleures pratiques que j’ai décrites ici ne garantit pas la sécurité à 100 % : ces mesures placent simplement la barre plus haut pour
Etape 5. Se préparer au pire
les attaquants potentiels. Vous pouvez avoir une infrastructure d’AD verrouillée, mais si un attaquant crée une attaque d’AD au jour zéro (c’est-à-dire, précédemment inconnu), il est probable que vous ne pourrez rien faire pour prévenir l’attaque, tout simplement parce que vous ne savez encore rien à son sujet. C’est pourquoi il est important de se préparer au pire : vous saurez quoi faire quand il frappera. Si vous constatez que votre forêt a été entièrement compromise et qu’elle a besoin d’une restauration complète, vous gagnerez un temps précieux si vous avez auparavant réfléchi à la procédure.
Vous devez effectuer périodiquement des reprises de forêt dans un environnement de labo pour vous assurer que vous pourrez restaurer une forêt à partir d’une sauvegarde. Vous devriez aussi documenter le processus de reprise. A ce sujet, Microsoft a un bon article « Best Practices Active Directory Forest Recovery » (http://tinyurl.com/3rk7b) qui peut vous guider au fil de ce processus.
Téléchargez cette ressource
Guide de Threat Intelligence contextuelle
Ce guide facilitera l’adoption d’une Threat Intelligence - renseignement sur les cybermenaces, cyberintelligence - adaptée au "contexte", il fournit des indicateurs de performance clés (KPI) pour progresser d' une posture défensive vers une approche centrée sur l’anticipation stratégique
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Fuites de données : la France, 2ème pays le plus touché au monde début 2026
- Nomios accélère sur la cybersécurité industrielle avec un SOC renforcé et une Factory OT immersive
- Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
- Reprendre le contrôle de son SI : la clé d’un numérique à la fois souverain et responsable
Articles les + lus
Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
Moderniser le développement logiciel : de la fragmentation à l’intégration
Analyse Patch Tuesday Mars 2026
Une nouvelle ère de la modernisation du mainframe
Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
À la une de la chaîne Tech
- Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
- Moderniser le développement logiciel : de la fragmentation à l’intégration
- Analyse Patch Tuesday Mars 2026
- Une nouvelle ère de la modernisation du mainframe
- Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
