3. Méthodes de détection d’attaques APT
La détection de ce type d’attaques est difficile et passe par de multiples méthodes sur plusieurs niveaux.
Il arrive assez souvent que la détection provienne d’une source extérieure à l’entreprise. Ainsi, certaines agences gouvernementales ou certaines sociétés privées, ou encore certaines structures de type CERT/CSIRT (
Computer Emergency Response Team
/
Computer Security Incident Response Team
) notifient les sociétés « victimes ». Il arrive en effet que ce type de structure constate dans le cours de leurs réponses à incident des éléments indicateurs d’autres victimes. Il peut s’agir de
malwares
comprenant des chaînes de caractères liées à d’autres entreprises, ou de noms de domaines proches de noms de sociétés, etc.
...
Cet article est réservé aux abonnés
Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.
Déjà abonné ?
Se connecter
Lecture en cours
Méthodes de détection d’attaques APT