Il faut faire une distinction importante. Le SIEM améliore principalement : la visibilité. Or la visibilité […]
Il serait dangereux de considérer qu’un SIEM permet de remplacer : Le SIEM observe principalement ce […]
Le SIEM ne doit jamais être considéré comme une protection unique. Une architecture de cybersécurité mature […]
Erreur n°1 : envoyer absolument tous les logs Cela augmente souvent le bruit et le coût. […]
Le Purple Team rapproche les fonctions : Red Team et Blue Team. La Red Team simule […]
Une entreprise ne devrait pas simplement supposer que son SIEM fonctionne. Il faut tester les règles. […]
Un SIEM n’est jamais réellement “terminé”. L’environnement évolue : Les règles doivent donc évoluer. Les faux […]
Un SIEM doit être évalué avec des indicateurs. Par exemple : MTTD Mean Time To Detect […]
Un cas d’usage SIEM décrit généralement : Exemple : Cas d’usage : compromission d’un compte privilégié […]
Un projet SIEM peut échouer si l’entreprise commence directement par : “Quel SIEM allons-nous acheter ?” […]