Titre : | Quand la Threat Intel rencontre DFIR - 1ère partie (2016) |
Auteurs : | Thomas Chopitea, Auteur |
Type de document : | Article : texte imprimé |
Dans : | MISC: Multisystem & Internet, Security, Cookbook (N°85, Mai/juin 2016) |
Article en page(s) : | P. 4-10 |
Langues: | Français |
Sujets : |
IESN APT ; Chamanisme ; DFIR ; Threat Intelligence |
Résumé : |
"Qu'on se prenne pour James Bond ou pour un shaman, ce que notre industrie appelle la Threat Intelligence fait place à beaucoup de fantasmes que les vendors nourrissent joyeusement à chaque fois qu'un nouveau rapport est publié. Mais, concrètement, à quoi sert de "faire de la threat intelligence" ? Quelle est la différence par rapport au renseignement classique ? Quels sont les avantages concrets que le renseignement sur les menaces apporte lors de la gestion d'un incident de sécurité ? C'est ce que cet article cherche à expliquer, du point de vue de deux DFIRers." (Extrait de MISC n°85)
|
Exemplaires (1)
Localisation | Section | Support | Cote de rangement | Statut | Disponibilité |
---|---|---|---|---|---|
Bibliothèque IESN | _Périodiques | Périodique | 68 MIS 85 | Consultation possible sur demande | Exclu du prêt |