CERT/CSIRT (Computer Emergency Response Team)
generalDéfinition
Un CERT, Computer Emergency Response Team, ou CSIRT, Computer Security Incident Response Team, est une équipe spécialisée dans la prévention, la détection et la gestion des incidents de cybersécurité pour une organisation, un secteur d'activité ou un pays. Les deux acronymes désignent globalement la même fonction, CERT étant une marque déposée par le Software Engineering Institute de Carnegie Mellon, ce qui explique que certaines structures préfèrent le terme générique CSIRT. En France, le CERT-FR, rattaché à l'ANSSI, publie des avis, alertes et bulletins d'actualité couvrant les vulnérabilités critiques et les campagnes d'attaque en cours. Un CERT sectoriel ou d'entreprise assure typiquement quatre missions : veille et alerte sur les menaces, réponse et coordination lors d'un incident, analyse forensique post-compromission, et diffusion de recommandations de durcissement. Le réseau international FIRST, Forum of Incident Response and Security Teams, fédère plusieurs milliers de CERT/CSIRT à travers le monde pour faciliter le partage d'informations sur les menaces et la coordination transfrontalière. La directive européenne NIS2 impose aux États membres de disposer d'un ou plusieurs CSIRT nationaux et renforce les obligations de notification d'incident vers ces structures pour les opérateurs de services essentiels et les entités importantes.
Description
Le CERT (Computer Emergency Response Team) ou CSIRT (Computer Security Incident Response Team) est une équipe spécialisée dans la réponse aux incidents de sécurité informatique. Elle coordonne la gestion des vulnérabilités, des attaques et des compromissions au sein d'une organisation ou d'un secteur.
Missions
Collecte et analyse des alertes, coordination avec les parties prenantes, publication d'avis de sécurité, soutien aux victimes d'incidents. Exemples nationaux : CERT-FR (ANSSI), CERT-EU, US-CERT (CISA).
Points clés
- Distinction CERT (marque déposée CMU) vs CSIRT (terme générique)
- Modèle FIRST (Forum of Incident Response and Security Teams) pour la coordination internationale
- RFC 2350 définit les exigences minimales d'un CSIRT
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés. 2.1.7
Un projet cybersécurité ?
Expert dispo · Réponse 24h