Peut-être que l’aspect le plus important de la planification de sécurité consiste à élaborer une procédure chargée de traiter les attaques victorieuses. Le fait d’appliquer les meilleures pratiques que j’ai décrites ici ne garantit pas la sécurité à 100 % : ces mesures placent simplement la barre plus haut pour
Etape 5. Se préparer au pire
![Etape 5. Se préparer au pire Etape 5. Se préparer au pire](https://www.itpro.fr/wp-content/uploads/2015/06/505ad0c2253ca9cc3bbf2e4d4ac7e456.jpg)
les attaquants potentiels. Vous pouvez avoir une infrastructure d’AD verrouillée, mais si un attaquant crée une attaque d’AD au jour zéro (c’est-à-dire, précédemment inconnu), il est probable que vous ne pourrez rien faire pour prévenir l’attaque, tout simplement parce que vous ne savez encore rien à son sujet. C’est pourquoi il est important de se préparer au pire : vous saurez quoi faire quand il frappera. Si vous constatez que votre forêt a été entièrement compromise et qu’elle a besoin d’une restauration complète, vous gagnerez un temps précieux si vous avez auparavant réfléchi à la procédure.
Vous devez effectuer périodiquement des reprises de forêt dans un environnement de labo pour vous assurer que vous pourrez restaurer une forêt à partir d’une sauvegarde. Vous devriez aussi documenter le processus de reprise. A ce sujet, Microsoft a un bon article « Best Practices Active Directory Forest Recovery » (http://tinyurl.com/3rk7b) qui peut vous guider au fil de ce processus.
Téléchargez cette ressource
![Guide des Solutions Cloud & Services Managés Simplifiés](https://www.itpro.fr/wp-content/uploads/2024/05/TOP-5-des-Services-Manages-Simplifies-2024-IT-Experts.jpg)
Guide des Solutions Cloud & Services Managés Simplifiés
Comment capitaliser sur son existant tout en bénéficiant, dès à présent, des promesses de flexibilité et de scalabilité du cloud ? Découvrez les bonnes pratiques pour répondre aux défis de simplification du Cloud dans ce nouveau TOP 5.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Menace cyber lors des Jeux Olympiques et Paralympiques 2024
- CyberArk sécurise les identités humaines et machines avec CORA AI
- La généralisation de l’authentification par QR codes et les cyber-risques associés
- Intégrer l’IA dans son service client : les écueils à éviter pour l’IT et les métiers
- Microsoft Patch Tuesday Juillet 2024
![Revue Smart DSI](https://www.itpro.fr/wp-content/uploads/2024/07/SMART-DSI-Numero-34-Juin-2024.jpg)