
🚨 Écran noir, fichiers en .akira, SOC qui ne voit rien venir… et maintenant ?
Face à une attaque par ransomware, les premières minutes sont décisives. Pourtant, rares sont les équipes qui savent quoi faire : faut-il éteindre l'ordinateur ou débrancher le câble réseau ? Et d'ailleurs, lequel est le câble réseau ? Qui prévenir, et à partir de quand parle-t-on vraiment de crise ?
En janvier 2024, ON CYBAIR consacrait un premier épisode à l'anticipation de la gestion de crise, sous l'angle organisationnel et réputationnel. Pour cette nouvelle traversée, cap sur l'autre versant d'une crise cyber : sa dimension technique, avec des impacts bien réels sur le système d'information.
Au programme de cet épisode :
- Exercice de crise technique et pentest : quelle différence, et pourquoi sont-ils si complémentaires ?
- Pourquoi le ransomware reste-t-il le scénario le plus redouté et le plus demandé ?
- Comment construit-on un scénario crédible, du simulé (le chiffrement) au bien réel (scan, latéralisation, collecte de logs) ?
- Présentiel ou distanciel : comment observer les réactions des équipes sans se faire repérer ?
- Et ces exercices sont-ils réservés aux grands groupes, ou aussi à la portée des PME ?
Retours d'expérience à l'appui, de la simulation de ransomware bâtie à partir des résultats d'un pentest jusqu'à un exercice grandeur nature avec le ministère des Armées autour d'une maquette de ville (train qui déraille, barrage qui cède…), nos deux experts montrent qu'un exercice de crise est bien plus qu'un test. C'est un véritable levier de sensibilisation, de formation et de transformation interne, qui fait de chaque collaborateur un acteur de la sécurité.
Pour en parler, deux membres de l'équipage Cyberwings :
Lemon, pentester depuis plus de huit ans, enseignant en école d'ingénieurs, qui intervient sur des missions de pentest et de préparation à la gestion de crise technique.
Selendis, consultante en confiance numérique, qui a participé à la création du département gestion de crise de Cyberwings et a conduit plus d'une dizaine d'exercices de crise dans des organisations publiques comme privées.
🎧 Le message de nos invités est simple : préparez-vous. C'est la meilleure façon d'affronter une crise sereinement.
Un podcast propulsé par Cyberwings en partenariat avec Cyberwings Academy, Intellectis, Libres de choix et l'École de Journalisme et de Communication d'Aix-Marseille.
Montage et réalisation : Ana Izaura Guillot-Gouffier
Animation : Métis
Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

🚨 Écran noir, fichiers en .akira, SOC qui ne voit rien venir… et maintenant ?
Face à une attaque par ransomware, les premières minutes sont décisives. Pourtant, rares sont les équipes qui savent quoi faire : faut-il éteindre l'ordinateur ou débrancher le câble réseau ? Et d'ailleurs, lequel est le câble réseau ? Qui prévenir, et à partir de quand parle-t-on vraiment de crise ?
En janvier 2024, ON CYBAIR consacrait un premier épisode à l'anticipation de la gestion de crise, sous l'angle organisationnel et réputationnel. Pour cette nouvelle traversée, cap sur l'autre versant d'une crise cyber : sa dimension technique, avec des impacts bien réels sur le système d'information.
Au programme de cet épisode :
- Exercice de crise technique et pentest : quelle différence, et pourquoi sont-ils si complémentaires ?
- Pourquoi le ransomware reste-t-il le scénario le plus redouté et le plus demandé ?
- Comment construit-on un scénario crédible, du simulé (le chiffrement) au bien réel (scan, latéralisation, collecte de logs) ?
- Présentiel ou distanciel : comment observer les réactions des équipes sans se faire repérer ?
- Et ces exercices sont-ils réservés aux grands groupes, ou aussi à la portée des PME ?
Retours d'expérience à l'appui, de la simulation de ransomware bâtie à partir des résultats d'un pentest jusqu'à un exercice grandeur nature avec le ministère des Armées autour d'une maquette de ville (train qui déraille, barrage qui cède…), nos deux experts montrent qu'un exercice de crise est bien plus qu'un test. C'est un véritable levier de sensibilisation, de formation et de transformation interne, qui fait de chaque collaborateur un acteur de la sécurité.
Pour en parler, deux membres de l'équipage Cyberwings :
Lemon, pentester depuis plus de huit ans, enseignant en école d'ingénieurs, qui intervient sur des missions de pentest et de préparation à la gestion de crise technique.
Selendis, consultante en confiance numérique, qui a participé à la création du département gestion de crise de Cyberwings et a conduit plus d'une dizaine d'exercices de crise dans des organisations publiques comme privées.
🎧 Le message de nos invités est simple : préparez-vous. C'est la meilleure façon d'affronter une crise sereinement.
Un podcast propulsé par Cyberwings en partenariat avec Cyberwings Academy, Intellectis, Libres de choix et l'École de Journalisme et de Communication d'Aix-Marseille.
Montage et réalisation : Ana Izaura Guillot-Gouffier
Animation : Métis
Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.