Création d'un rapport d'incident de sécurité complet
Date : 17 Novembre 2025
Entreprise : VICTOR ET MIKE ASSOCIATE FINANCIAL COMPANY
Classification : Majeur
Type d'incident :
Whaling phishing attack
Etat :
Vrai positif
Période :
17/11/2025, 08:30 - 14:00
Impact :
Tentative de fraude - 45 000€
Statut :
Contrôlé - Aucune perte financière
Équipe de réponse : Computer Emergency Response Team (CERT) interne
Email usurpé :
pdg@financialcompagny.com
Adresse IP source :
185.143.221.47
Domaine malveillant :
securecorp-update.com
Hash du fichier :
a1b2c3d4e5f678901234567890123456 (MD5)
Montant de la tentative de fraude : 45 000€
Temps d'arrêt : 4 heures
Image de marque : Impact modéré
Conformité RGPD : Aucune donnée personnelle exposée
Formation anti-phishing renforcée pour la comptabilité
Désactivation temporaire des macros Office
Double validation obligatoire pour tous les virements
Mise en place d'un test de phishing interne
Audit des règles de filtrage email
Revue des procédures de validation financière
Programme de sensibilisation continu
Exercice de crise phishing trimestriel
Renforcement de l'assurance cyber
IR Team :
Gaye Camara
Montparnasse Michel
Analyste SOC level 1 :
Élise Vasseur
Analyste SOC level 2 :
Mehdi Taha
CISO:
Antoine Leroux
Copie de l'email phishing (anonymisée)
Logs de détection du SOC
Procédure d'urgence activée
Contacts de l'équipe CERT
Formulaire de traçabilité des preuves (template fourni lors d'une room TryHackMe)Complété
1 jour
Analyste en Cybersécurité
Projet personnel