Accepter les faux positifs pour minimiser le temps de détection

23 Fév 2022
09:05-09:45(EST) | 15:05-15:45(CET)

Accepter les faux positifs pour minimiser le temps de détection

Nous vous démontrerons comment prendre le contrôle de votre environnement en minimisant la surface dattaque et en établissant une base de référence pour définir les nouvelles menaces sans signature. Réduire le temps de détection des menaces nouvelles/inconnues est sans doute lun des aspects les plus importants de la sécurité informatique. Passer dun comportement suspect à de vrais positifs confirmés avec un minimum deffort est essentiel pour maximiser le temps danalyse des comportements inconnus. Après avoir abordé les principes pratiques permettant de minimiser la surface dattaque, nous montrerons comment un EDR doit capturer les comportements et le code, pour une analyse et une prise de décision efficaces. 

FR/EN