4 – Contention et éradication
Le but de cette étape est double :
d’une part, il s’agit de contenir la propagation du code malveillant sur les machines
encore saines ;
d’autre part, il s’agit d’éradiquer le code.
Quand le mode de propagation est compris, il faut identifier des mesures de contention
du code malveillant. Ce peut être par plusieurs moyens :
mise en place d’une GPO ;
durcissement de la politique d’antivirus ;
modification des règles du pare-feu ou du proxy HTTP ;
changement de mots de passe sur les serveurs et les postes de travail ;
application de correctifs de sécurité ;
etc.
Précédent

- 411/448

Suivant