Compte Microsoft 365 compromis : confinement initial
Procédure de première réponse lorsqu’un compte Microsoft 365 est suspecté compromis.
Consulter →Des méthodes structurées, vérifications et commandes directement utilisables.
Procédure de première réponse lorsqu’un compte Microsoft 365 est suspecté compromis.
Consulter →Procédure structurée pour diagnostiquer un tunnel IPsec site-à-site indisponible sans multiplier les changements.
Consulter →Bloquez les sources, vérifiez les éventuels succès et renforcez l’accès distant sans vous limiter aux adresses IP.
Consulter →Vérifiez la taille déclarée, les snapshots et le datastore lorsqu’une réplication détecte une réduction inattendue.
Consulter →Sécurisez la VM et analysez les descripteurs lorsqu’un parent de snapshot est manquant ou invalide.
Consulter →Concevez des copies multiples, sur supports distincts, avec au moins une copie externe ou isolée.
Consulter →Contrôlez les writers, les services, l’espace de clichés et les événements avant de relancer Acronis ou Veeam.
Consulter →Mettez en place des redirections 301 en conservant les chemins et en évitant les boucles.
Consulter →Utilisez un compte autorisé, le bon chiffrement et des en-têtes compatibles avec les formulaires.
Consulter →Contenez l’incident, préservez les preuves, nettoyez les fichiers et empêchez une nouvelle intrusion.
Consulter →Rétablissez l’accès au site après une mise à jour, un plugin incompatible ou une fonction PHP manquante.
Consulter →Comprenez pourquoi une GPO ne s’applique pas à un utilisateur ou un ordinateur.
Consulter →Identifiez les dossiers responsables et récupérez de l’espace sans supprimer des composants critiques.
Consulter →Supprimez proprement les profils inutilisés sans effacer les données d’un utilisateur encore actif.
Consulter →Supprimez automatiquement les archives EVTX trop anciennes sans saturer le disque du serveur.
Consulter →Utilisez les outils Microsoft dans le bon ordre pour vérifier puis réparer l’image et les fichiers système.
Consulter →Identifiez la ressource saturée et les causes récurrentes avant de lancer des nettoyages au hasard.
Consulter →Analysez la qualité du signal, le pilote, la bande utilisée et les coupures intermittentes.
Consulter →Traitez les adresses 169.254.x.x, les baux absents et les postes qui ne reçoivent plus leur configuration réseau.
Consulter →Identifiez une panne de phase 1, phase 2, routage ou politique sur un tunnel site à site.
Consulter →Créez une interface VLAN, son DHCP et les politiques nécessaires sans perturber les réseaux existants.
Consulter →