3 – Évaluation de l’impact
Le but de cette étape est d’obtenir une évaluation précise du nombre de machines
affectées par le code malveillant.
Au moyen d’outils alternatifs à l’antivirus (utilitaire alternatif, exécution de script au
démarrage des sessions, etc.), vérifier sur l’ensemble du parc quelles sont les
machines affectées par le code malveillant.
L’outil doit donc rechercher sur chaque machine les traces techniques correspondant
au signalement du code malveillant.
Étudier les résultats de cette campagne d’identification.
En déduire les services métier et les activités affectées.
Précédent

- 410/448

Suivant