Analyste SOC : que fait-il réellement ?

L’analyste SOC participe à la surveillance des événements de sécurité. Son travail n’est pas simplement de regarder un tableau de bord. Il doit **interpréter**.

Observer

Il examine des alertes provenant de différentes sources.

Contextualiser

Une alerte seule fournit rarement toute l’histoire.

Qualifier

La situation est-elle :

  • normale ?
  • inhabituelle mais légitime ?
  • à approfondir ?
  • potentiellement un incident ?

Investiguer

L’analyste recherche des informations complémentaires.

Documenter

Une analyse doit pouvoir être comprise par un autre membre de l’équipe.

Escalader

Lorsque la situation dépasse son périmètre ou nécessite une réponse supplémentaire, elle est transmise selon les procédures.

Compétences techniques

Un profil SOC gagne à comprendre :

  • systèmes ;
  • réseaux ;
  • identités ;
  • logs ;
  • SIEM ;
  • vulnérabilités ;
  • réponse aux incidents.

Compétences humaines

Il faut également :

  • être rigoureux ;
  • documenter ;
  • communiquer ;
  • raisonner sous incertitude ;
  • savoir demander du contexte.

Exemple

**Alerte : plusieurs échecs d’authentification.**

Mauvaise conclusion :

> « Attaque confirmée. »

Bonne démarche :

**source → compte → fréquence → chronologie → contexte → autres événements → qualification.**

Guides complémentaires

Formation Cybersécurité et Gestion des Réseaux au CAFP Casablanca

Consultez la page principale de cette filière pour retrouver la durée, les conditions d’admission et les informations de préinscription.

Retour à la filière
WhatsApp