Projet SOC/SIEM : comment construire un cas pratique pertinent ?

Un projet SIEM n’est pas : **installer une plateforme → prendre une capture d’écran → terminer.** Il faut démontrer un processus de détection.

1. Définir l’environnement

Quels systèmes ?

2. Choisir les sources

Quels événements sont nécessaires ?

3. Collecter

Les données remontent-elles correctement ?

4. Définir un scénario défensif

Que souhaite-t-on détecter ?

5. Créer la logique

Quels événements correspondent au scénario ?

6. Générer une situation pédagogique contrôlée

Uniquement dans un environnement autorisé.

7. Observer l’alerte

Les informations sont-elles suffisantes ?

8. Investiguer

Quel contexte faut-il ajouter ?

9. Documenter

Créer une fiche d’analyse.

Livrables

  • schéma ;
  • sources ;
  • scénario ;
  • logique de détection ;
  • alerte ;
  • investigation ;
  • décision ;
  • recommandations.

Environnements

Les guides CAFP citent Wazuh et Splunk comme exemples d’environnements SIEM.

Le projet doit toutefois montrer une compétence transférable, pas une dépendance à un seul outil.

Guides complémentaires

Formation Cybersécurité et Gestion des Réseaux au CAFP Casablanca

Consultez la page principale de cette filière pour retrouver la durée, les conditions d’admission et les informations de préinscription.

Retour à la filière
WhatsApp