Garden of KnowledgeApplied Sciences › Computer Science › Software › Security › Defensive › SOC Analysis
December 31, 2025

Analyste SOC

Un analyste SOC (Security Operations Center) est un professionnel de la cybersécurité qui surveille, détecte et répond aux incidents de sécurité en temps réel. Il opère dans un centre dédié qui monitore les systèmes d’une organisation 24h/24, 7j/7.

Responsabilités§

TâcheDescription
SurveillanceAnalyser en continu les logs et alertes réseau
DétectionIdentifier les comportements suspects ou malveillants
RéponseTraiter les incidents, escalader si nécessaire
TicketingOuvrir et suivre des tickets pour chaque incident
ReportingDocumenter les incidents et les actions effectuées
Threat IntelligenceSe tenir informé des nouvelles menaces et IOCs
SIEMUtiliser des outils de corrélation de logs (Splunk, Elastic…)

Sources de données analysées§

Terminologie de la menace§

Les acteurs§

L’infrastructure d’attaque§

Type 1 — Infrastructure contrôlée directement par l’attaquant : ses propres serveurs, ses propres machines.

Type 2 — Infrastructure intermédiaire : des machines compromises ou louées via des tiers, dans le but de masquer l’origine réelle de l’attaque. Exemples : serveurs de staging, domaines enregistrés sous faux noms, comptes email piratés.

Fournisseurs de services : organisations comme les hébergeurs, registrars ou webmail providers qui soutiennent involontairement l’infrastructure Type 1 ou Type 2.

Niveaux dans un SOC (Tiers)§

NiveauRôle
Tier 1Triage des alertes, surveillance de premier niveau
Tier 2Investigation approfondie des incidents escaladés
Tier 3Threat hunting proactif, forensique avancée, corrélation

Outils courants§

Plateformes d’entraînement§

—The Gardener