CybersecurityDébutant

SOC: les 30 premiers jours

Du triage d'alerte à la containment et au durcissement — le socle minimum pour un analyste SOC junior.

6 étapes~8h
Retour aux labs
  1. 1
    Lecture

    Playbook réponse incident

    Workflow des 30 premières minutes : triage, scope, préservation des preuves, containment.

    Ouvrir le chapitre
  2. 2
    Lecture

    Baseline durcissement Linux

    Contrôles alignés CIS applicables sur un serveur neuf avant la production.

    Ouvrir le chapitre
  3. 3
    Checklist

    Checklist triage SOC

    • Valider la sévérité (P1/P2/P3) selon les critères définis
    • Confirmer les faux positifs (fenêtre patch, scanner, pentest)
    • Préserver l'URL requête SIEM et les logs bruts avant containment
    • Assigner les rôles : IC, scribe, comms
  4. 4
    Lab

    Mini lab — triage phishing

    • Dans un lab VM, ingérer un JSON d'alerte phishing type
    • Identifier vecteur d'entrée, compte affecté et indicateurs C2 actifs
    • Rédiger un plan de containment sans action destructive
    • Documenter les étapes de rollback si le containment est erroné
  5. 5
    Lecture

    Risques de fuite via GenAI

    Comprendre ce que les équipes ops collent dans les LLM publics et pourquoi un DLP navigateur compte.

    Ouvrir le chapitre
  6. 6
    Auto-test

    Auto-test — fondations SOC

    Répondez à toutes les questions pour valider cette étape