République d'Algérienne Démocratique et Populaire
INFSP Mohamed Tayeb Boussena, Hussein Dey, Alger
Mémoire de fin d'étude pour l'obtention du diplôme Ts en
spécialité Administration et sécurité des réseaux
informatiques
Thème
Le Center d’opération de sécurité
Réalisé par :
ABDELGHANI CHERIFI
AYMEN ATTAF
BENHADIDE AMINE
ZAIT ABDENNOUR
1/ Le Centre d'Opérations de Sécurité (SOC)
Un Centre d'Opérations de Sécurité (SOC) est une équipe de professionnels de la
Sécurité informatique, interne ou externalisée, dédiée à la détection, la réponse et la
Prévention des cybermenaces.
2/ Mission et Rôle Principal du SOC
-Mission CentraleAméliorer les capacités de détection, de réponse et de prévention des menaces en
Unifiant les technologies et opérations de cybersécurité.
-Surveillance Continue
Surveillance 24h/24 et 7j/7 de l'intégralité de l'infrastructure informatique (réseaux,
Systèmes, applications).
-Défense Proactive
Maintenir une posture de défense proactive contre les cybermenaces. Un SOC
Externalisé fait souvent partie des services de sécurité gérés (MSS).
3/ Activités du SOC : Préparation et Prévention
1. Inventaire des Actifs
Maintenir un inventaire exhaustif de tout ce qui doit être protégé (applications,
Serveurs, cloud, points d'extrémité) et des outils de protection.
2. Maintenance de Routine
Effectuer des correctifs, mises à niveau logicielles, et mises à jour Des pare-feu et
Politiques de sécurité.
3. Planification de Réponse aux Incidents
Élaborer des plans définissant les rôles, responsabilités et indicateurs de succès en
cas de menace.
4. Tests Réguliers
Évaluations de vulnérabilité et tests d'intrusion pour identifier les faiblesses et affiner
les politiques.
5. Veille Technologique
Se tenir informé des dernières solutions de sécurité et du renseignement sur les
menaces (dark web, sources industrielles).
-Surveillance Continue
4/ Surveillance, Détection et Réponse en Temps Réel
Le SOC surveille l'infrastructure informatique 24/7/365 pour détecter les signes
d'exploitation et toute activité suspecte.
-Technologies Clés
Utilisation du SIEM (Security Information and Event Management) pour agréger les
alertes et la télémétrie, et du XDR (Extended Detection and Response) pour une
télémétrie détaillée et l'automatisation.
5/ Gestion des Menaces et Réponse aux Incidents
1-Gestion des Journaux
Analyse des données de journal pour établir l'activité normale et révéler les
anomalies.
2-Détection et Triage
Trier les menaces réelles des faux positifs et les classer par gravité, souvent avec
L’aide de l'IA.
3-Réponse Immédiate
Actions pour limiter les dommages : investigation, arrêt des points d'extrémité
Compromis, isolation du réseau, désactivation des mots de passe.
6/ Récupération, Amélioration et Conformité
1-Récupération et Remédiation
Éradiquer la menace et restaurer les actifs impactés à leur état antérieur
(Restauration des disques, redémarrage des applications, réinitialisation des mots de
passe).
2-Post-mortem et Amélioration
Utiliser les informations pour traiter les vulnérabilités, mettre à jour les processus et
choisir de nouveaux outils. Identifier les nouvelles tendances de cybersécurité.
3-Gestion de la Conformité
Veiller au respect des réglementations (GDPR, CCPA, PCI DSS, HIPAA) et notifier les
parties prenantes après un incident.
Minimisation du risque de violation de données et protection des systèmes critiques.
-Économies de Coûts
7/ Avantages Clés d'un SOC
-Avantages Clés d'un SOC
L'investissement proactif est inférieur aux dommages financiers et de réputation d'un
incident.
-Confiance des Clients
Renforce la confiance des clients et des parties prenantes par un engagement en
cybersécurité.
-Continuité des Activités
Maintien de la productivité et des flux de revenus sans interruption.
-Conformité Réglementaire
Aide à satisfaire les exigences réglementaires et à maintenir des dossiers détaillés.
-Gestion des Risques
Identification proactive des vulnérabilités potentielles et atténuation des risques.
8/ Membres Clés de l'Équipe SOC
-Gestionnaire SOC
Dirige l'équipe, supervise les opérations et rend compte au CISO.
-Ingénieurs de Sécurité
Construisent et gèrent l'architecture de sécurité, évaluent et maintiennent les outils.
-Analystes de Sécurité
Détectent, investiguent, trient les menaces et prennent des mesures de confinement.
-Chasseurs de Menaces
Spécialisés dans la détection et le confinement des menaces avancées qui
contournent les défenses automatisées.
9/ Le SOC : Un Château Fortifié
Imaginez une organisation comme un château. Le SOC n'est pas seulement le mur
(Les outils de sécurité), c'est la salle de contrôle centrale et l'équipe de gardes 24h/24.
10/ Le SOC en Action : La Défense du Château
1-Surveillance
Surveillent constamment les caméras (SIEM/XDR).
2-Réparation
Isolent la brèche et s'assurent que la porte défectueuse est réparée pour l'avenir.
3-Vérification
Vérifient les journaux de passage (gestion des logs).
4-Entraînement
S'entraînent régulièrement (tests d'intrusion).
5-Coordination
En cas d'attaque, coordonnent la défense.