La restauration de l'identité après une attaque par ransomware est une tâche complexe. Si la restauration est trop lente, l'activité de l'entreprise s'en trouve paralysée ; si elle est trop rapide, on risque de permettre au cybercriminel de revenir. Cette session synthétise les enseignements tirés d'interventions réelles en cas de cyberincidents afin de proposer une approche reproductible permettant une restauration rapide et sans faille de l'identité.

Vous apprendrez à :

  • Concevoir des modèles de sauvegarde et de restauration de l'identité permettant une récupération tenant compte des logiciels malveillants
  • Évitez les écueils courants liés à la restauration qui prolongent les interruptions de service ou permettent aux attaquants de s'implanter à nouveau.
  • Vérifier les forêts et les domaines restaurés avant de reconnecter les systèmes critiques