Surveillance réseau : que cherche-t-on réellement ?
L'objectif n'est pas de considérer chaque communication comme suspecte. Il faut construire une visibilité suffisante pour identifier les écarts importants.
Baseline
Quel est le fonctionnement habituel ?
Changement
Un nouveau comportement apparaît-il ?
Contexte
Ce changement est-il attendu ?
Corrélation
D'autres événements renforcent-ils ou réduisent-ils le niveau de préoccupation ?
Qualification
Faut-il poursuivre l'analyse ?
Chaîne SOC
**TRAFIC → ÉVÉNEMENT → SIGNAL → CONTEXTE → ALERTE → ANALYSE.**
Cette logique prépare directement la Vague 5 consacrée au SOC et au SIEM.
Guides complémentaires
Formation Cybersécurité et Gestion des Réseaux au CAFP Casablanca
Consultez la page principale de cette filière pour retrouver la durée, les conditions d’admission et les informations de préinscription.
