0% ont trouvé ce document utile (0 vote)
3 vues5 pages

Le Center D'opération de Sécurité

Le document présente le Centre d'Opérations de Sécurité (SOC) comme une équipe dédiée à la détection, réponse et prévention des cybermenaces. Il décrit les missions, activités, et avantages d'un SOC, ainsi que les membres clés de l'équipe. Le SOC est essentiel pour maintenir la sécurité informatique, la conformité réglementaire et la continuité des activités.

Transféré par

ykar220
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
3 vues5 pages

Le Center D'opération de Sécurité

Le document présente le Centre d'Opérations de Sécurité (SOC) comme une équipe dédiée à la détection, réponse et prévention des cybermenaces. Il décrit les missions, activités, et avantages d'un SOC, ainsi que les membres clés de l'équipe. Le SOC est essentiel pour maintenir la sécurité informatique, la conformité réglementaire et la continuité des activités.

Transféré par

ykar220
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

République d'Algérienne Démocratique et Populaire

INFSP Mohamed Tayeb Boussena, Hussein Dey, Alger

Mémoire de fin d'étude pour l'obtention du diplôme Ts en


spécialité Administration et sécurité des réseaux
informatiques

Thème

Le Center d’opération de sécurité

Réalisé par :
ABDELGHANI CHERIFI
AYMEN ATTAF
BENHADIDE AMINE
ZAIT ABDENNOUR
1/ Le Centre d'Opérations de Sécurité (SOC)
Un Centre d'Opérations de Sécurité (SOC) est une équipe de professionnels de la

Sécurité informatique, interne ou externalisée, dédiée à la détection, la réponse et la

Prévention des cybermenaces.

2/ Mission et Rôle Principal du SOC


-Mission CentraleAméliorer les capacités de détection, de réponse et de prévention des menaces en

Unifiant les technologies et opérations de cybersécurité.

-Surveillance Continue

Surveillance 24h/24 et 7j/7 de l'intégralité de l'infrastructure informatique (réseaux,

Systèmes, applications).

-Défense Proactive

Maintenir une posture de défense proactive contre les cybermenaces. Un SOC

Externalisé fait souvent partie des services de sécurité gérés (MSS).

3/ Activités du SOC : Préparation et Prévention

1. Inventaire des Actifs

Maintenir un inventaire exhaustif de tout ce qui doit être protégé (applications,

Serveurs, cloud, points d'extrémité) et des outils de protection.

2. Maintenance de Routine

Effectuer des correctifs, mises à niveau logicielles, et mises à jour Des pare-feu et

Politiques de sécurité.

3. Planification de Réponse aux Incidents

Élaborer des plans définissant les rôles, responsabilités et indicateurs de succès en

cas de menace.

4. Tests Réguliers

Évaluations de vulnérabilité et tests d'intrusion pour identifier les faiblesses et affiner

les politiques.

5. Veille Technologique

Se tenir informé des dernières solutions de sécurité et du renseignement sur les

menaces (dark web, sources industrielles).

-Surveillance Continue
4/ Surveillance, Détection et Réponse en Temps Réel
Le SOC surveille l'infrastructure informatique 24/7/365 pour détecter les signes

d'exploitation et toute activité suspecte.

-Technologies Clés

Utilisation du SIEM (Security Information and Event Management) pour agréger les

alertes et la télémétrie, et du XDR (Extended Detection and Response) pour une

télémétrie détaillée et l'automatisation.

5/ Gestion des Menaces et Réponse aux Incidents


1-Gestion des Journaux
Analyse des données de journal pour établir l'activité normale et révéler les

anomalies.

2-Détection et Triage
Trier les menaces réelles des faux positifs et les classer par gravité, souvent avec

L’aide de l'IA.

3-Réponse Immédiate
Actions pour limiter les dommages : investigation, arrêt des points d'extrémité

Compromis, isolation du réseau, désactivation des mots de passe.

6/ Récupération, Amélioration et Conformité


1-Récupération et Remédiation
Éradiquer la menace et restaurer les actifs impactés à leur état antérieur

(Restauration des disques, redémarrage des applications, réinitialisation des mots de

passe).

2-Post-mortem et Amélioration
Utiliser les informations pour traiter les vulnérabilités, mettre à jour les processus et

choisir de nouveaux outils. Identifier les nouvelles tendances de cybersécurité.

3-Gestion de la Conformité
Veiller au respect des réglementations (GDPR, CCPA, PCI DSS, HIPAA) et notifier les
parties prenantes après un incident.

Minimisation du risque de violation de données et protection des systèmes critiques.

-Économies de Coûts

7/ Avantages Clés d'un SOC


-Avantages Clés d'un SOC

L'investissement proactif est inférieur aux dommages financiers et de réputation d'un

incident.

-Confiance des Clients

Renforce la confiance des clients et des parties prenantes par un engagement en

cybersécurité.

-Continuité des Activités

Maintien de la productivité et des flux de revenus sans interruption.

-Conformité Réglementaire

Aide à satisfaire les exigences réglementaires et à maintenir des dossiers détaillés.

-Gestion des Risques

Identification proactive des vulnérabilités potentielles et atténuation des risques.

8/ Membres Clés de l'Équipe SOC


-Gestionnaire SOC

Dirige l'équipe, supervise les opérations et rend compte au CISO.

-Ingénieurs de Sécurité

Construisent et gèrent l'architecture de sécurité, évaluent et maintiennent les outils.

-Analystes de Sécurité

Détectent, investiguent, trient les menaces et prennent des mesures de confinement.

-Chasseurs de Menaces

Spécialisés dans la détection et le confinement des menaces avancées qui

contournent les défenses automatisées.

9/ Le SOC : Un Château Fortifié


Imaginez une organisation comme un château. Le SOC n'est pas seulement le mur

(Les outils de sécurité), c'est la salle de contrôle centrale et l'équipe de gardes 24h/24.
10/ Le SOC en Action : La Défense du Château
1-Surveillance

Surveillent constamment les caméras (SIEM/XDR).

2-Réparation

Isolent la brèche et s'assurent que la porte défectueuse est réparée pour l'avenir.

3-Vérification

Vérifient les journaux de passage (gestion des logs).

4-Entraînement

S'entraînent régulièrement (tests d'intrusion).

5-Coordination

En cas d'attaque, coordonnent la défense.

Vous aimerez peut-être aussi