# Qu'est-ce qu'un runbook de sécurité ?

> Un runbook de sécurité (security runbook) est une procédure reproductible, au niveau de la tâche, pour accomplir une action opérationnelle définie.

- URL canonique: https://yellowcube.eu/fr/glossary/security-runbook/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Il peut expliquer comment préserver des preuves volatiles, isoler un appareil, révoquer des sessions actives, renouveler un secret compromis ou bloquer un indicateur. Un runbook utile indique à un opérateur autorisé ce qui est requis, quoi faire, comment vérifier le résultat et comment s'arrêter ou revenir en arrière si une action échoue.

Les runbooks peuvent servir des personnes, de l'automatisation ou les deux. Ils doivent préciser les entrées, les accès requis, les contrôles de sûreté, les étapes ordonnées, les sorties attendues, la journalisation et les conditions de retour arrière ou d'escalade. Comme les interfaces, les commandes, les dépendances et les privilèges changent, un runbook techniquement précis peut devenir dangereux plus vite qu'un document de politique de plus haut niveau.

### Points clés

- **Conditions d'entrée:** Définir le déclencheur approuvé, les preuves requises, l'autorité de l'opérateur, les dépendances et les hypothèses avant le début de l'exécution.
- **Détail d'exécution:** Employer des étapes non ambiguës, des résultats attendus, des portes de décision et des vérifications de validation ; identifier les actions destructrices ou difficiles à inverser.
- **Maintenance:** Attribuer une propriété, contrôler les versions, tester dans un environnement représentatif et revoir après tout changement de plateforme ou incident pertinent.
- **Limite importante:** Un runbook ne peut remplacer sûrement le jugement lorsque les faits sont incertains. L'automatisation aveugle ou l'exécution littérale peut détruire des preuves, perturber des services critiques ou diffuser une réponse incorrecte à la vitesse des machines.

### Termes associés

[Playbook de sécurité](<https://yellowcube.eu/fr/glossary/security-playbook/>) · [Orchestration, automatisation et réponse de sécurité (SOAR)](<https://yellowcube.eu/fr/glossary/security-orchestration-automation-and-response/>) · [Réponse aux incidents (IR)](<https://yellowcube.eu/fr/glossary/incident-response/>)

### Sources

[UK NCSC, processus de réponse aux cyber incidents](https://www.ncsc.gov.uk/collection/incident-management/cyber-incident-response-processes) · [Australian Cyber Security Centre, guide de planification de la réponse aux incidents](https://www.cyber.gov.au/business-government/detecting-responding-to-threats/cyber-security-incident-response/cyber-security-incident-response-planning-practitioner-guidance)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

