CONTREMESURES PASSIVES
Les contremesures passives sont initiées par précaution quand un intrus est Détecté.
LOCALISATION DE L’INTRUS
Un hacker ou une IA de sécurité surveillant un système peut tenter de pister la source de l’alerte passive. Cf. Ciblage, p. 257.
RÉAUTHENTIFICATION
Quand une alerte passive se déclenche, un pare-feu peut être installé afin que tous les utilisateurs actifs se ré-authentifient, à commencer par les plus récents.
Au début du round suivant, tous les utilisateurs présents dans le système doivent dépenser une action pour se reconnecter.
- jeu:
- Pour les intrus, cela signifie qu’ils doivent effectuer un test d’Infosec afin de convaincre le système qu’ils sont des utilisateurs légitimes. Ce test se fait avec un malus de −10 en raison de l’alerte passive.
RÉDUCTION DES PRIVILÈGES
Certains systèmes réduisent immédiatement les privilèges d’accès des utilisateurs standards, et parfois même des utilisateurs ayant des comptes de sécurité, comme mesure de protection.
Une des tactiques courantes consiste à protéger toutes les archives en les sauvegardant et en s’assurant que personne ne dispose de droits suffisants pour les effacer.
> Contremesures actives
Contremesures d'intrusion
LA TOILE