SOC (Security Operations Center)
generalDéfinition
Centre opérationnel de sécurité assurant la surveillance continue (24/7) du système d'information, la détection des incidents de sécurité, le triage, l'investigation et la coordination de la réponse.
Niveaux d'analyse
- L1 : Triage et qualification des alertes
- L2 : Investigation approfondie et incident response
- L3 : Threat hunting, forensics avancé, reverse engineering
Outillage
SIEM + EDR/XDR + SOAR + Threat Intelligence + Forensics tools. L'IA améliore le triage L1 et réduit la fatigue d'alerte.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis