Services SOC

Détection des menaces, analytique des journaux et réponse aux incidents — 24/7

Ce que nous livrons

Supervision de sécurité centralisée, triage d’alertes et réponse rapide aux incidents.

Surveillance de sécurité & Détection des menaces

Corrélation SIEM (Wazuh/ELK), règles Sigma, détection IOC/IOA et alertes en temps réel.

Plateforme

Wazuh, ELK/Opensearch, Zeek, Suricata (selon périmètre)

Couverture

Endpoints, serveurs, pare-feu, O365/Azure AD, SaaS

Triage

Classification L1/L2 avec playbooks reproductibles

Posture de sécurité e-mail

Validation de MX, SPF, DKIM et DMARC pour réduire l’usurpation et le spoofing.

MX

Routage adéquat, null-MX si le domaine ne reçoit pas d’e-mails

SPF

Mécanismes autorisés, longueur et syntaxe

DMARC

Politique p/quarantine/reject et rapports

Réponse aux incidents

Playbooks pour phishing, rançongiciel, C2 et exfiltration. Preuves et post-mortem.

Contre-mesures

Isoler l’hôte, bloquer IOC, révoquer des tokens

Éradication

Supprimer la persistance, rétablir l’intégrité

Leçons

Rapport exécutif et améliorations de contrôle

Outils SOC rapides

Vérifiez la posture e-mail et le chiffrement TLS en quelques secondes

Paramètres

Votre Org API Key (stockée dans votre navigateur, pas sur le serveur).

Posture de sécurité e-mail

Consultez MX / SPF / DMARC pour un domaine.


          

Astuce : Null MX (0 .) indique que le domaine ne reçoit pas d’e-mails (RFC 7505).

Recherche DKIM

Interrogez l’enregistrement TXT d’un sélecteur DKIM.


          

Interroge TXT sur selector._domainkey.domain.

Expiration du certificat TLS

Vérifiez l’expiration et l’émetteur du certificat.


          

Remarque : ce contrôle attend TLS direct (HTTPS:443 ou SMTPS:465). STARTTLS (SMTP:25/587) non pris en charge.

Boîte à outils SOC (Live)

Démos d’alertes et de réponse : /soc/alerts, /soc/alerts/recent, /soc/playbooks/run

Envoyer une alerte (démo)


        

Alertes récentes


        

Exécuter un playbook (simulation)