Retour à la vue d'ensemble
Cas d'usage — Thunt
Réévaluation de compromission post-incident
Confirmez qu'aucune menace résiduelle ne subsiste avant la reprise normale.
Contexte
Après la réponse initiale à incident, il faut encore un contrôle de validation : tout ce qui est malveillant a-t-il vraiment été supprimé, ou reste-t-il quelque chose de caché dans l'environnement ? Nous réévaluons l'environnement pour détecter persistance résiduelle, chemins d'accès oubliés et indicateurs de menace non résolus avant toute reconnexion, extension de périmètre ou retour au fonctionnement normal.