Lorsqu'une attaque par ransomware frappe, les 60 premières minutes déterminent si vous êtes en phase de reprise ou d'improvisation. En s'appuyant sur des missions de réponse à incident et un travail de threat intelligence portant sur des centaines de groupes de ransomware, cette session décortique deux notions que tout RSSI devrait avoir prêtes avant d'en avoir besoin : la « cleanroom », un environnement de reprise isolé et vérifié sain, permettant de restaurer les systèmes sans les réinfecter, et le « digital jump-bag », la trousse préconstituée de contacts, d'accès, de playbooks et d'outils à saisir dès qu'un incident est déclaré. Des conseils concrets et éprouvés sur le terrain : ce qui doit vraiment se trouver dans le jump-bag (et ce que l'on oublie trop souvent), comment construire une cleanroom avec un budget réaliste, et les ruptures de coordination qui transforment un incident maîtrisé en crise. Les participants repartiront avec une checklist qu'ils pourront commencer à construire dès cette semaine.