Partager

Dans la méthode EBIOS RM, les scénarios d’attaque sont définis au travers des deux ateliers 3 et 4.

Pour ce faire, la méthode EBIOS RM stipule de commencer d’abord, par étudier les points d’entrée a la périphérie du système, en vue de les identifier et de les sécuriser dans la mesure du possible. Cela fait l’objet de l’atelier 3.

Et puis dans l’atelier 4, on étudie le détail opérationnel des attaques derrière ces points d’entrée afin de mettre des barrières de sécurité dans une approche de défense en profondeur.

Dans l’épisode précédent, je vous ai présente une première partie de l’atelier 3, … dans laquelle nous avons vu comment identifier ces points d’entrée, qui sont appelés parties prenantes dans le vocabulaire EBIOS RM.

Nous avons egalement vu ensemble comment evaluer leur niveau de menace, en vue de les filtrer pour ne garder que celles qui presentent le plus de danger. L’etape suivante de l’atelier consiste a identifier, parmi ces parties prenantes, celles qui presentent un interet reel pour les sources de risques identifiees dans l’atelier 2.

Il s’agit alors de réfléchir a des scenarios d’attaque dans lesquels ces sources de risques exploitent ces parties prenantes comme points d’entrée pour se rapprocher de leurs objectifs vises, et c’est ce que nous allons voir dans cet épisode.

Pour ne pas rater les prochains épisodes, je vous invite à vous abonner à notre Chaîne y, et à me suivre sur à me suivre sur Linkedin.

https://www.linkedin.com/in/ralaoui/

Enjoy !

Sommaire :

  • 0:00 Introduction
  • 2:10 Services et Formation EBIOS RM
  • 3:20 Scénarios stratégiques
  • 4:16 Chemins d’attaque
  • 6:29 Mesures sur les parties prenantes
  • 8:58 Conclusion

Transcription de la Vidéo


✅ “EBIOS-RM dans la pratique” est une série qui a pour objectif de partager une longue expérience terrain avec la méthode EBIOS (2010 et Risk Manager)

✅ Un résumé de la méthode EBIOS Risk Manager est disponible dans cet article.

✅  L’intégralité des articles de la série est disponible par 👉 ici

✅ Si souhaitez vous former à EBIOS RM, nous proposons une formation pour apprendre la méthode par la pratique, 👉 Cliquer ici pour en savoir plus. Formation Certifiante éligible aux financements publics CPF, OPCO.

Continuer la lecture de la série

Avez-vous trouvé cet article utile?