CybersecurityDébutant
SOC: les 30 premiers jours
Du triage d'alerte à la containment et au durcissement — le socle minimum pour un analyste SOC junior.
6 étapes~8h
Retour aux labs
- 1Lecture
Playbook réponse incident
Workflow des 30 premières minutes : triage, scope, préservation des preuves, containment.
Ouvrir le chapitre - 2Lecture
Baseline durcissement Linux
Contrôles alignés CIS applicables sur un serveur neuf avant la production.
Ouvrir le chapitre - 3Checklist
Checklist triage SOC
- ›Valider la sévérité (P1/P2/P3) selon les critères définis
- ›Confirmer les faux positifs (fenêtre patch, scanner, pentest)
- ›Préserver l'URL requête SIEM et les logs bruts avant containment
- ›Assigner les rôles : IC, scribe, comms
- 4Lab
Mini lab — triage phishing
- ›Dans un lab VM, ingérer un JSON d'alerte phishing type
- ›Identifier vecteur d'entrée, compte affecté et indicateurs C2 actifs
- ›Rédiger un plan de containment sans action destructive
- ›Documenter les étapes de rollback si le containment est erroné
- 5Lecture
Risques de fuite via GenAI
Comprendre ce que les équipes ops collent dans les LLM publics et pourquoi un DLP navigateur compte.
Ouvrir le chapitre - 6Auto-test
Auto-test — fondations SOC
Répondez à toutes les questions pour valider cette étape