Appréhender les étapes et acteurs clés de la réponse à une attaq

Appréhender les étapes et acteurs clés de la réponse à une attaq

University

8 Qs

quiz-placeholder

Similar activities

Test Gestion Financière

Test Gestion Financière

University

10 Qs

Le choix de financement de l'entreprise

Le choix de financement de l'entreprise

University

10 Qs

GRH: Gestion des compétences et des carrières

GRH: Gestion des compétences et des carrières

University

10 Qs

CEJM Chap4 De la création à la pérennité de l'entreprise

CEJM Chap4 De la création à la pérennité de l'entreprise

University

10 Qs

QCM sale 2

QCM sale 2

University

13 Qs

Décisions stratégiques et opérationnelles

Décisions stratégiques et opérationnelles

University

6 Qs

Les facteurs économiques et les choix de production

Les facteurs économiques et les choix de production

University

10 Qs

Segmentation Ciblage Positionnement

Segmentation Ciblage Positionnement

University

10 Qs

Appréhender les étapes et acteurs clés de la réponse à une attaq

Appréhender les étapes et acteurs clés de la réponse à une attaq

Assessment

Quiz

Other

University

Hard

Created by

Camil Arslan

Used 1+ times

FREE Resource

8 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

Qui a bien pu détecter cette attaque ?

  • L’équipe CERT

  • L’analyste de la menace

  • L'équipe SOC

Answer explanation

Il s’agit de l’équipe SOC, qui gère les activités de surveillance et de détection, et peut monitorer le trafic sur le site internet.

L’équipe CERT va gérer plutôt la partie réponse à incident, tandis que l’analyste de la menace en saura plus sur les attaquants qui peuvent cibler l’entreprise, et leurs modes opératoires.

2.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

Un SIEM a été fort utile dans la détection de l’attaque DDoS qui frappe Cabcy. Mais au fait, qu’est-ce qu’un SIEM ?

Un outil de centralisation et d’analyse des logs

  • Une équipe de détection des incidents de sécurité

  • Une certification de sécurité concernant les investigations numériques

Answer explanation

Un SIEM (Security Information & Event Management) est un outil qui permet de centraliser et d’analyser les traces collectées sur le système d’information.

C’est le SOC qui est l’équipe de détection des incidents de sécurité, et qui utilise le SIEM comme outil.

3.

MULTIPLE SELECT QUESTION

1 min • 1 pt

Les impacts de l’incident sont importants, il a donc été décidé de mettre en place une organisation de gestion de crise. Quels seront les objectifs principaux de cette organisation spécifique ?

  • Montrer aux clients qu’on tient compte de leur mécontentement

  • Limiter les impacts sur l’entreprise Cabcy

  • Permettre une bonne coordination des parties prenantes

  • Résoudre la crise le plus rapidement possible

Answer explanation

Le premier objectif de la gestion de crise est de limiter les impacts pour l’entreprise. 

Mettre en place une organisation de gestion de crise permet aussi de coordonner plus efficacement les parties prenantes, et ainsi de résoudre la crise le plus rapidement possible.

Enfin, la mise en place d'une organisation de gestion de crise est une étape qui ne regarde que les parties prenantes internes, mais dont les parties prenantes externes (clients, fournisseurs) bénéficieront,

4.

MULTIPLE SELECT QUESTION

1 min • 1 pt

Quelles sont les cellules de crise qui devraient être mises en place, à votre avis ?

  • Une cellule de crise technique avec les équipes informatiques, et notamment l’équipe de cybersécurité

  • Une cellule de crise clientèle avec des clients mécontents de l’entreprise

  • Une cellule de crise stratégique, avec les dirigeants de l’entreprise

  • Une cellule de crise métier, regroupant des représentants des processus métiers de l’entreprise

  • Une cellule de crise fournisseurs avec les tiers fournissant des produits à l’entreprise

Answer explanation

  • Une cellule de crise stratégique, une cellule de crise technique et une cellule de crise métier sont tout à fait adaptées : la première va prendre les décisions concernant l’interne comme l’externe, la deuxième va mener les investigations techniques sur l’attaque et travailler à refaire fonctionner le site internet, et la troisième va trouver des solutions pour réaliser les activités de l’entreprise sans les outils habituels de travail.

  • Les clients et les fournisseurs ne font pas partie de cellules de crise spécifiques, en revanche ils seront destinataires des communications préparées par l’entreprise sur l’incident en cours.

5.

MULTIPLE SELECT QUESTION

1 min • 1 pt

Lors d’une crise, à votre avis que doivent faire les équipes de communication ?

  • Faire très attention à ne communiquer que des éléments validés par la direction, afin d’éviter que les attaquants puissent se servir de ces informations

  • Expliquer toute la crise de A à Z sur les réseaux sociaux, afin de toucher rapidement le plus grand nombre de clients

  • Préparer des communications différentes selon les destinataires (clients, partenaires, grand public)

  • Ne rien communiquer à personne jusqu’à la fin de la crise

Answer explanation

Lors d’une crise, la transparence est recommandée… dans une certaine mesure ! Bien maîtrisée, elle permet d’éviter la propagation de rumeurs ou la panique sur les réseaux sociaux. Mais elle doit aussi veiller à ne pas donner trop d’informations à un attaquant !

Trouver un juste milieu, adapté à chaque type de destinataire, est donc primordial. Lors de crises, une seule personne est habilitée à communiquer, même si plusieurs personnes de l’équipe Communication peuvent travailler sur le sujet.

6.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

À quoi servent les équipes CERT dans tout ça ?

  • À analyser les traces laissées par l’attaquant pour comprendre le déroulement de l’attaque

  • À certifier que l’organisation a bien géré la crise

  • À coordonner les cellules de crise

Answer explanation

Le CERT est la cellule de réponse à incident : cette équipe s’occupe, après une attaque, de collecter les traces laissées par l’attaquant et de les analyser. Cela permet de bien comprendre ce qui s’est passé (et donc comment éviter une attaque similaire dans le futur).

7.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

Malgré les efforts des équipes informatiques, le site internet de l’entreprise est finalement resté indisponible pendant 3 jours, à un moment stratégique de l’année… À votre avis, combien de temps peut prendre l’entreprise Cabcy pour se remettre de cette cyberattaque ?

  • Dès aujourd’hui si le site internet refonctionne !

  • Plusieurs mois

  • Plusieurs années 

Answer explanation

Les impacts financiers, contractuels et d’image pour l’entreprise sont très importants : le chiffre d’affaires a souffert de la crise, et de nombreux clients mécontents ont décidé d’aller voir ailleurs… Il est probable que l’entreprise mette plusieurs mois à se remettre de cette crise : d’une part pour remettre à plat ses processus internes et éviter qu’une nouvelle crise similaire survienne, d’autre part pour regagner la confiance de ses clients.

8.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

L’entreprise a bien compris qu’il était désormais essentiel de travailler à améliorer la résilience de son système d’information. Mais au fait, qu’appelle-t-on “résilience du système d’information” ?

  • La capacité à fonctionner et à reprendre avec le moins d’impacts et le plus rapidement possible en cas d’incident ou de crise

  • Le fait d’avoir de nombreuses expertises disponibles au sein de l’équipe informatique

  • La résistance des équipes face aux situations difficiles

Answer explanation

  • La résilience du système d’information est sa capacité à fonctionner en cas d’incident ou de crise, et à retrouver son fonctionnement normal le plus rapidement et le plus efficacement possible.