Source |
ANSSI |
Identifiant |
8598345 |
Date de publication |
2024-10-15 12:10:04 (vue: 2024-10-15 21:05:35) |
Titre |
Le GT " Gestion de Crise et Entraînement " met à disposition de nouvelles ressources |
Texte |
Le GT " Gestion de Crise et Entraînement " met à disposition de nouvelles ressources
anssiadm
mar 15/10/2024 - 12:10
Dans le cadre de ses travaux, le groupe de travail " Gestion de Crise et Entraînement " publie des fiches scénarios d'exercices (rançongiciel, Supply Chain, DDoS, Défacement, Exfiltration, Systèmes industriels) et des fiches pratiques de doctrine.
Depuis sa création en septembre 2022, le Groupe de Travail " Gestion de Crise et Entraînement " au Campus Cyber s'est donné pour mission de publier régulièrement des ressources destinées à renforcer la résilience des organisations face aux crises d'origine cyber. Ce groupe mené par l'ANSSI fédère des acteurs de premier plan, tels que le Campus Cyber, ainsi que des associations professionnelles telles que CESIN, Clusif, CDSE, CCA, AMRAE, en plus de diverses entreprises et administrations publiques. Ensemble, ces acteurs s'engagent à améliorer les pratiques et les dispositifs pour la gestion efficace des crises et le maintien de la continuité d'activité face aux cybermenaces.
Le Groupe de Travail est structuré autour de trois axes principaux : doctrine, outillage et entraînement. Il œuvre à l'élaboration de documents et d'outils opérationnels destinés à faciliter l'implémentation de mesures adaptées aux enjeux de préparation aux crises cyber.
Des livrables à disposition de chacun
Des fiches scénarios d'exercices sont désormais accessibles à toutes les organisations. Elles proposent des scénarios complets d'exercice centrés sur différentes typologies d'attaque, avec des conseils sur leur mise en œuvre et les points critiques à évaluer pour les mener dans les meilleures conditions. Ces fiches traitent des types d'attaques suivants :
Rançongiciel
Supply Chain
DDoS
Défacement
Exfiltration
Systèmes industriels – OT
Le groupe de travail met également à disposition des fiches pratiques dédiées à la doctrine. Elles permettent aux organisations de s'appuyer sur des outils méthodologiques pour assurer leur résilience cyber.
Fiche pratique – Rôles et fonctions en crise |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
–Preventing –Roles –The –ot 12:10 15/10/2024 2022 ANSIADM ANSSI Although Amrae CCA CDSE Campus Cesin Clusif Crisis Cyber Deliverable Deliverables Exercise Mar Practical September Since The These They This Together access accessible activity actors adapted addition adequate administrations advice aims all allow allowing also anticipating are around associations attack attacks available axes: been best both can cards carefully carry centered centralized chain chain: challenges choice clearly cloud commitment companies complete conditions continuity continuous create creation crises crises: crisis critical crucial cyber cybernetic cyberrencies cybersecurity ddos dedicated deliverables deployment detailing development devices different doctrine documents during each effective ensure entities essential evaluated event exercise exercises exfiltration face facilitate federates files following: functions given group has help high implementation improve incident including industrial infonuagic information inspiration integrated intended issues its judicious leading led levels link long main maintenance management measures methodological mission missions mitigate mobilization new now offer operational optimal organization organizations organize out outbreak outbursts part points practical practices preparation presents professional protection provided provides public publications publishes publishing quick ransom ransomiciel recovery regularly relating relationship required requirementswith requires resilience resources risks role roles rollers scenarios security serve serving set several sheet sheets skills solution source specifying strategic strengthen structure structured studio subcontractors such supply support system systems technologies technology term testify them therefore these threats three thus tools training treat trust types typologies understand undertake use varied various well work working works campus crises origin origin: resilience |
Tags |
Tool
Threat
Cloud
|
Stories |
|
Move |
|