La restauration des identités après une attaque par ransomware est une tâche complexe. Si la restauration est trop lente, l'activité de l'entreprise s'en trouve paralysée ; si elle est trop rapide, on risque de permettre au cyberattaquant de revenir. Cette session synthétise les enseignements tirés d'interventions réelles suite à des cyberincidents afin de proposer une approche reproductible permettant une restauration rapide et sans faille des identités.

Vous apprendrez à :

  • Concevoir des modèles de sauvegarde et de restauration de l'identité permettant une récupération tenant compte des logiciels malveillants
  • Évitez les écueils courants liés à la restauration qui prolongent les interruptions de service ou permettent aux attaquants de s'implanter à nouveau.
  • Vérifier les forêts et les domaines restaurés avant de reconnecter les systèmes critiques