WorksheetsSOC introduction
Total questions: 15
Worksheet time: 8mins
Quelle est la mission fondamentale d'un SOC (Security Operations Center) ?
Vendre des logiciels de sécurité et des antivirus
Rédiger les politiques de sécurité de l'entreprise
Détecter, Analyser et Répondre aux menaces de sécurité
Former tous les employés de l'entreprise au phishing
Quels sont les trois piliers fondamentaux sur lesquels repose un SOC ?
Firewall, Antivirus et VPN
Personnes, Processus et Technologie
L1, L2 et L3
Détecter, Analyser et Répondre
Quel est le rôle principal d'un analyste L1 ?
Faire du "Threat Hunting" proactif
Gérer le budget et les équipes du SOC
Qualifier les alertes (Triage) et gérer les faux positifs
Configurer et maintenir l'architecture du SIEM
Qui est chargé de l'investigation approfondie (forensics) et de la remédiation d'un incident escaladé par le L1 ?
L'analyste L1
L'analyste L2 (Incident Responder)
Le SOC Manager
L'Ingénieur SOC
Comment appelle-t-on l'activité proactive de l'analyste L3 qui consiste à chercher des menaces non encore détectées ?
Le Triage
Le Threat Hunting (Chasse aux menaces)
Le Reporting KPI
Le Maintien en Condition Opérationnelle
Qui est responsable de l'installation, de la configuration et de la maintenance des outils (le "Build") ?
L'analyste L3
Le SOC Manager
L'Ingénieur SOC
L'analyste L1
Quel outil est considéré comme le "cerveau" du SOC, car il collecte et corrèle des milliards de logs ?
Le SOAR
L'EDR
Le SIEM
La Sandbox
Quelle est la fonction "magique" du SIEM qui crée une alerte en liant des événements apparemment non liés (ex: 10 logins échoués + 1 login réussi depuis un pays suspect) ?
La Collecte
La Normalisation
La Corrélation
Le Stockage
Quel outil permet à un analyste de voir tout ce qui se passe sur un poste de travail (Endpoint) et de l'isoler du réseau ?
Le SIEM
L'EDR (Endpoint Detection & Response)
Le Scanner de vulnérabilités
La TIP (Threat Intel Platform)
Quel outil permet d'automatiser les tâches simples (ex: enrichir une IP, bloquer un firewall) en connectant les autres outils entre eux ?
Le SIEM
Le SOAR (Security Orchestration, Automation & Response)
L'EDR
Le Playbook
Comment appelle-t-on la "recette de cuisine" ou "fiche de procédure" qu'un L1 suit pour une alerte spécifique (ex: un phishing) ?
Un Playbook
Un KPI (Key Performance Indicator)
Un SIEM
Une CTI (Cyber Threat Intelligence)
Dans le cycle de gestion d'incident (NIST), quelle est l'action la plus urgente à mener juste après la détection et l'analyse d'une attaque en cours ?
L'Éradication (nettoyage)
La Récupération (remise en ligne)
Le Confinement (isoler l'attaquant)
Le Post-Mortem (leçons apprises)
Comment mesure-t-on la performance et l'efficacité d'un SOC ?
Par le nombre d'outils achetés
Par le nombre d'analystes L3
Par des KPI comme le "Temps de Détection" (TTD) et le "Temps de Réponse" (TTR)
Par la taille du budget
Comment appelle-t-on l'outil qui permet d'analyser un fichier suspect (ex: une pièce jointe) dans un environnement virtuel et isolé pour voir son comportement ?
Un SOAR
Un SIEM
Un EDR
Une Sandbox (Bac à sable)
Comment appelle-t-on une entreprise externe qui "loue" ses services de SOC (souvent le L1) à d'autres entreprises ?
Un SOC Hybride
Un SOC Interne
Un MSSP (Managed Security Service Provider)
Un Ingénieur SOC
