Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Fournisseur de détection et réponse managées

general

Définition

Le fournisseur de détection et réponse managées, ou MDR (Managed Detection and Response), est un prestataire de sécurité qui combine surveillance continue, détection avancée des menaces et capacité de réponse active pour le compte de ses clients, allant au-delà de la simple remontée d'alertes caractéristique d'un fournisseur de services de sécurité managés traditionnel. Un service MDR s'appuie généralement sur des agents EDR ou XDR déployés sur les postes et serveurs du client, couplés à une équipe d'analystes et de threat hunters qui exploitent la télémétrie collectée pour détecter des comportements malveillants alignés sur le framework MITRE ATT&CK. Contrairement au MSSP classique centré sur l'alerte, le MDR intègre des capacités de réponse active, comme l'isolement automatique d'un poste compromis ou la neutralisation d'un processus malveillant, souvent via l'automatisation de la réponse à incident. Ce modèle répond au besoin croissant des organisations de bénéficier d'une expertise en chasse aux menaces (threat hunting) et en analyse forensique sans constituer une équipe interne complète. Le contrat MDR précise le niveau d'autonomie accordé au prestataire pour agir sans validation préalable, un point de gouvernance sensible pour les systèmes critiques. Le choix d'un fournisseur MDR repose sur l'évaluation de sa couverture technologique, de son SLA et de sa transparence en matière de méthodologie de détection.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis