Détection
- Identifier les évènements de sécurité en temps réel, les analyser et les qualifier
- Evaluer la gravité des incidents de sécurité
- Notifier les incidents de sécurité, escalader le cas échéant
Réaction
Transmettre les plans d’action aux entités en charge du traitement et apporter un support concernant les correctifs ou palliatifs à mettre en œuvreFaire des recommandations sur les mesures immédiatesAccompagner le traitement des incidents par les équipes d’investigationMise en place des d’usages et des outils
Contribuer à la mise en place du service de détection (SiEM, etc.)Contribuer à la définition de la stratégie de collecte des journaux d’évènementsParticiper au développement et au maintien des règles de corrélation d’évènementsVeille et amélioration
Collaborer à l’amélioration continue des procédures ; construire les procédures pour les nouveaux types d’incidentsContribuer à la veille permanente sur les menaces, les vulnérabilités et les méthodes d’attaques afin d’enrichir les règles de corrélation d’évènementsReporting et documentation
Renseigner les tableaux de bord rendant compte de l’activité opérationnelleMaintenir à jour la documentationActivités de recherche de compromissions (threat hunting)