Projet SOC/SIEM : comment construire un cas pratique pertinent ?
Un projet SIEM n’est pas : **installer une plateforme → prendre une capture d’écran → terminer.** Il faut démontrer un processus de détection.
1. Définir l’environnement
Quels systèmes ?
2. Choisir les sources
Quels événements sont nécessaires ?
3. Collecter
Les données remontent-elles correctement ?
4. Définir un scénario défensif
Que souhaite-t-on détecter ?
5. Créer la logique
Quels événements correspondent au scénario ?
6. Générer une situation pédagogique contrôlée
Uniquement dans un environnement autorisé.
7. Observer l’alerte
Les informations sont-elles suffisantes ?
8. Investiguer
Quel contexte faut-il ajouter ?
9. Documenter
Créer une fiche d’analyse.
Livrables
- schéma ;
- sources ;
- scénario ;
- logique de détection ;
- alerte ;
- investigation ;
- décision ;
- recommandations.
Environnements
Les guides CAFP citent Wazuh et Splunk comme exemples d’environnements SIEM.
Le projet doit toutefois montrer une compétence transférable, pas une dépendance à un seul outil.
Guides complémentaires
Consultez la page principale de cette filière pour retrouver la durée, les conditions d’admission et les informations de préinscription.
