Réponse sur Incident – Ransomware

📅 2025 📁 Defensive Security ⏱️ Presentation Mode

Contexte et Scénario Général

Slide 1 - General Context
Analyse de l'environnement cible : une collectivité territoriale de ~15 000 habitants. Le diagnostic révèle une architecture réseau interne 'plate' avec une faible maturité cyber, présentant des risques majeurs pour les données critiques et la conformité RGPD.

Architecture des VMs

Slide 2 - VM Architecture
Présentation de l'infrastructure virtualisée utilisée pour la simulation. L'installation comprend des postes de travail dédiés et une couche de gestion robuste intégrant Wazuh pour le SIEM et TheHive pour l'orchestration des incidents.

Architecture du SI

Slide 3 - SI Architecture
Cartographie détaillée du Système d'Information. Cette architecture met en évidence le flux de télémétrie de sécurité vers le gestionnaire centralisé, permettant une détection et une réponse en temps réel.

Scénario Général

Slide 4-1 - General Scenario Slide 4-2 - General Scenario
Décomposition détaillée de la séquence d'attaque...

Déroulement de l'Exercice

Slide 5 - Exercise Timeline
Vue d'ensemble chronologique des phases de simulation...