Confinement
Isolation des segments, coupure des accès distants et préservation des preuves avant toute action corrective.
Cybersécurité
Confinement d’une attaque par rançongiciel, reconstruction saine de l’infrastructure et mise en place d’un dispositif de détection continue.
Contexte
L’attaque a chiffré les serveurs de fichiers et l’annuaire un week-end. Les sauvegardes, accessibles depuis le même réseau, avaient été chiffrées elles aussi. La production s’est arrêtée pendant cinq jours.
Le problème
Notre approche
Isolation des segments, coupure des accès distants et préservation des preuves avant toute action corrective.
Reconstitution du scénario, identification du point d’entrée et du périmètre réellement affecté.
Nouvel annuaire construit sur un socle sain, restauration progressive et vérifiée des données.
Sauvegardes immuables, authentification forte, segmentation, détection continue et exercice de crise.
La solution livrée
« Nous avons compris ce jour-là que la question n’était pas d’avoir des sauvegardes, mais de pouvoir les restaurer quand tout le reste est compromis. »
Expertises mobilisées
Audit et tests d’intrusion, sécurité réseau et cloud, gestion des identités, SOC et SIEM, réponse à incident et conformité.
03Serveurs Linux et Windows, virtualisation, annuaire, droits, durcissement, automatisation et haute disponibilité.
01Maintenance préventive et corrective, supervision, gestion du parc et des sauvegardes, sur un périmètre contractuel clair.
Nous pouvons détailler la trajectoire suivie, les arbitrages retenus et les écueils rencontrés lors d’un échange technique d’une heure.