bloc3:soc
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| bloc3:soc [2022/09/20 08:45] – [Analyste des alertes de niveau 1] techer.charles_educ-valadon-limoges.fr | bloc3:soc [2022/09/20 10:15] (Version actuelle) – [Les CERT] techer.charles_educ-valadon-limoges.fr | ||
|---|---|---|---|
| Ligne 39: | Ligne 39: | ||
| * professionnel qui gère toutes les ressources du centre | * professionnel qui gère toutes les ressources du centre | ||
| * joue le rôle d' | * joue le rôle d' | ||
| + | |||
| + | ==== Les CERT ==== | ||
| + | Un CERT (Computer Emergency Response Team) ou CSIRT (Computer Security Incident Response Team) est : | ||
| + | * un **centre d' | ||
| + | * destiné aux **entreprises ou aux administrations**, | ||
| + | * mais dont les informations sont généralement **accessibles à tous**. | ||
| + | |||
| + | <WRAP center round info> | ||
| + | Chaque système d’information, | ||
| + | |||
| + | Le rôle d'un CSIRT est d' | ||
| + | * **maintenir** un bon niveau de confiance et de coopération | ||
| + | * d’**améliorer** la connaissance de l’état de la menace dans sa globalité | ||
| + | * **mieux se préparer** à faire face à des incidents dont sont victimes leurs bénéficiaires ou clients. | ||
| + | |||
| + | Lien CSIRT (CERT-FR) du gouvernement français | ||
| + | </ | ||
| + | |||
| + | <WRAP center round todo> | ||
| + | L' | ||
| + | * **Lien** : https:// | ||
| + | * **Document** : {{ : | ||
| + | </ | ||
| + | |||
| + | <WRAP center round todo> | ||
| + | Régulièrement l' | ||
| + | * précisez les **raisons** | ||
| + | * et la **démarche utilisée** | ||
| + | |||
| + | Lien : https:// | ||
| + | </ | ||
| Ligne 92: | Ligne 123: | ||
| Les technologies d'un centre opérationnel de sécurité sont les suivantes : | Les technologies d'un centre opérationnel de sécurité sont les suivantes : | ||
| - | * Collecte d' | + | |
| - | * Surveillance de la sécurité | + | |
| - | * Contrôle de la sécurité | + | |
| - | * Gestion des événements | + | |
| - | * Évaluation des vulnérabilités | + | |
| - | * Suivi des vulnérabilités | + | |
| - | * Informations sur les menaces | + | |
| ===== Automatisation de la réponse avec un SOAR ===== | ===== Automatisation de la réponse avec un SOAR ===== | ||
bloc3/soc.1663656303.txt.gz · Dernière modification : 2022/09/20 08:45 de techer.charles_educ-valadon-limoges.fr
