Qu’est-ce que EDR
Détecter les menaces sur les terminaux
Qu’est-ce que EDR est une leçon Cyber Security Academy gratuite sur CoddyKit. Ceci est la leçon 1 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Cyber Security Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Cyber Security Academy comprend 4 leçons au total.
Qu’est-ce qu’un terminal
Un terminal est tout appareil qui se connecte à un réseau : ordinateurs portables, ordinateurs de bureau, serveurs et téléphones.
Les terminaux sont les appareils sur lesquels les utilisateurs travaillent et par lesquels les attaquants obtiennent souvent leur premier point d’appui.
Qu’est-ce que l’EDR
EDR signifie détection et réponse sur les terminaux.
Il s’agit d’un logiciel qui surveille en permanence les terminaux afin de détecter les activités suspectes et d’aider les équipes à réagir aux menaces.
L’agent EDR
L’EDR fonctionne grâce à un petit programme appelé agent, installé sur chaque terminal.
L’agent surveille les processus, les fichiers et les connexions réseau, puis envoie les données à une plateforme centrale.
Surveillance continue
Contrairement à une analyse ponctuelle, l’EDR enregistre l’activité en permanence.
Cette visibilité continue permet aux analystes de voir exactement ce qui s’est passé avant, pendant et après une attaque.
Détecter les comportements, pas seulement les fichiers
Les outils traditionnels recherchent les fichiers malveillants connus. L’EDR surveille également les comportements.
- Un document qui lance un interpréteur de commandes
- Un processus qui tente de lire rapidement de nombreux fichiers
- Des connexions sortantes inhabituelles
Détecter les menaces inconnues
Comme l’EDR se concentre sur les actions, il peut signaler des attaques qui n’ont encore jamais été observées.
Cela aide à lutter contre les menaces de type jour zéro et les logiciels malveillants sans fichier, qui ne laissent aucun fichier évident à analyser.
Alertes et analyse
Lorsqu’un élément semble anormal, l’EDR déclenche une alerte.
Les analystes étudient ensuite la chronologie enregistrée pour déterminer s’il s’agit d’une menace réelle ou d’une fausse alerte.
Le volet réponse
L’EDR ne se contente pas de détecter : il aide également à agir.
- Isoler une machine infectée du réseau
- Arrêter un processus malveillant
- Mettre un fichier nuisible en quarantaine
Cela empêche l’attaque de se propager.
Tableau de bord central
Toutes les données des terminaux sont envoyées vers une console centrale.
Depuis un seul tableau de bord, une équipe de sécurité peut consulter les alertes de milliers d’appareils et réagir sans intervenir physiquement sur chaque machine.
L’EDR et le SOC
Un centre des opérations de sécurité (SOC) est l’équipe qui surveille les menaces.
L’EDR est l’un de ses principaux outils : il fournit les alertes et les éléments probants nécessaires à des décisions plus rapides et plus judicieuses.
EDR, XDR et MDR
Vous pouvez entendre les termes associés suivants :
- EDR - axé sur les terminaux
- XDR - s’étend aux e-mails, au réseau et au cloud
- MDR - un service géré assuré par des experts externes
Vérification rapide
Évaluez votre compréhension des principes fondamentaux de l’EDR.
Récapitulatif
L’EDR fournit :
- Un agent léger sur chaque terminal
- Une détection continue fondée sur les comportements
- Des outils pour analyser les incidents et y réagir depuis une console centrale
Il constitue un élément essentiel de la protection moderne des terminaux et du SOC.
Apprends Cyber Security Academy avec un tuteur IA — gratuit
Écris et exécute du vrai code dans ton navigateur, obtiens de l'aide instantanée d'un tuteur IA disponible 24h/24, et reprends là où tu t'es arrêté sur le web ou dans l'app.
- Cours
- 76
- Leçons
- 303
Questions Fréquemment Posées
La leçon « Qu’est-ce que EDR » est-elle gratuite ?
Oui — le texte complet de « Qu’est-ce que EDR » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Cyber Security Academy, passe à CoddyKit PRO. Le cours Cyber Security Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Qu’est-ce que EDR » ?
Détecter les menaces sur les terminaux Tu pratiques Cyber Security Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Cyber Security Academy ?
Aucune expérience préalable n'est requise. Cyber Security Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 1 sur 4.
Combien de temps prend la leçon « Qu’est-ce que EDR » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Cyber Security Academy ?
Oui. Chaque leçon Cyber Security Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Qu’est-ce que EDR
- Télémétrie et détection
- Actions de réponse
- EDR ou antivirus