Elle relie l'ingénierie préventive à la supervision, à la détection, à l'analyse, au confinement, à la reprise et aux enseignements tirés. L'objectif n'est pas de rendre les attaques impossibles, mais de réduire leur fréquence de réussite, de limiter leur impact et de raccourcir le temps nécessaire pour reprendre le contrôle.
Une cyberdéfense efficace est guidée par les priorités métier et de mission. Les défenseurs doivent savoir quels services comptent, comment ces services dépendent des technologies et des fournisseurs, quelles menaces sont plausibles, quelles preuves sont disponibles et qui peut autoriser des actions perturbatrices pendant un incident.
Points clés
Activités essentiellesDurcir les systèmes exposés, gérer les vulnérabilités, superviser la télémétrie pertinente, investiguer les comportements suspects, contenir les incidents, rétablir les opérations en toute sécurité et améliorer les mesures.
Modèle opérationnelCombiner personnes, chemins de décision documentés, mesures techniques, information sur les menaces, exercices et résultats mesurables.
Pratique adaptativeFaire évoluer les détections et les protections à mesure que changent les systèmes, les comportements adverses et les dépendances métier.
Limite importanteMultiplier les produits de sécurité ne renforce pas automatiquement la défense. Une couverture insuffisante, une intégration faible, des responsabilités floues et des procédures de réponse non testées peuvent laisser de sérieuses lacunes.