Voir la présentation

Présentation d’une méthode permettant d’élaborer des scénarios de surveillance destinés à un SIEM pour intégrer un projet à fort enjeux de sécurité au SOC. Elle s’appuie sur 3 approches complémentaires : l’utilisation d’un référentiel générique de scénarios habituellement rencontrés, l’application de la démarche EBIOS RM pour découvrir les indicateurs de compromission et les comportements anormaux, l’utilisation d’un framework spécifique, construit à partir des travaux de l’ETSI, pour compléter les scénarios et vérifier leur exhaustivité.