Les comptes administrateurs doivent généralement faire l’objet d’une surveillance renforcée. On peut surveiller notamment : Une […]
Le SIEM n’est pas uniquement destiné aux attaquants externes. Il peut également contribuer à détecter des […]
Le ransomware représente un scénario particulièrement intéressant pour démontrer l’utilité d’un SIEM. Avant le chiffrement massif, […]
Dans un environnement correctement configuré, le SIEM permet de construire une véritable piste d’audit. Cette traçabilité […]
Le SIEM peut également aider les équipes d’audit à répondre à certaines questions : La capacité […]
Pour les entités financières concernées, le règlement européen DORA renforce considérablement les exigences liées à la […]
La directive européenne NIS2 renforce les exigences en matière de gestion des risques cyber, de gestion […]
Le SIEM n’est pas uniquement un outil technique. Il peut également contribuer à démontrer que l’entreprise […]
La corrélation dépend fortement de la précision des timestamps. Imaginons : Firewall : 10:32:14 Serveur : […]
Un point souvent négligé est que les logs constituent une cible. Un attaquant qui souhaite effacer […]