| Serveur ou service non autorisé vérifié ? |
Déterminez si une connexion avec un serveur ou un service non autorisé a été vérifiée sur votre réseau. Dans la tâche, sélectionnez Oui ou Non dans Résultat. |
Si vous sélectionnez Oui, les deux tâches suivantes sont exécutées en parallèle :
- Identifier le(s) système(s) impacté(s)
- Perte potentielle de données ?
Si vous sélectionnez Non, le flux se termine. |
| Identifier le(s) système(s) impacté(s) |
Déterminez les systèmes touchés par le contact avec le serveur ou le service non autorisé. |
Lorsque cette tâche est terminée, la tâche Mettre à jour le(s) système(s) - Supprimer les connexions non autorisées est exécutée. |
| Perte potentielle de données ? |
Déterminez si la connexion avec le serveur ou le service non autorisé a causé une perte de données potentielle. Dans la tâche, sélectionnez Oui ou Non dans Résultat. |
Si vous sélectionnez Oui, la tâche Créer un incident de perte de données potentielle est exécutée. Si vous sélectionnez Non, la tâche Mettre à jour le(s) système(s) - Supprimer les connexions non autorisées est exécutée. |
| Créer un incident de perte de données potentiel |
Effectuez les étapes nécessaires pour créer un incident de sécurité en cas de perte potentielle de données. |
Lorsque cette tâche est terminée, la tâche Mettre à jour le(s) système(s) - Supprimer les connexions non autorisées est exécutée. |
| Mettre à jour le(s) système(s) : supprimer les connexions non autorisées |
Effectuez les étapes nécessaires pour supprimer les connexions non autorisées. |
Lorsque cette tâche est terminée, la tâche Définir l’état sur Examiner est exécutée. |
| Définir l’état sur Révision |
Aucune action n'est requise. |
L’état de l’incident de sécurité passe automatiquement à Examiner et la tâche de réunion Leçons apprises est exécutée. |
| Réunion sur les enseignements tirés |
Organisez une réunion des leçons apprises pour trier le travail effectué sur ce serveur ou incident de service non autorisé. Mettez à jour le champ État dans la tâche comme il convient. |
Lorsque cette tâche est terminée, le flux se termine. |