C'est assez classique de sous-traiter son SOC/son CERT, quand on a pas les moyens d'avoir une équipe dédiée et assez grande pour pouvoir gérer des astreintes et des temps de réponses courts. Chez Orange, j'imagine que c'est chez Orange Cyberdéfense qu'il y a ce type de services.
À un de mes boulots précédents, on avait un EDR (États-Unien, mais en même temps on utilisait la suite Google, c'était dans le ton) et un SOC externe (en France), qu'on payait certes cher, mais beaucoup moins cher qu'un salaire, pour faire le tri et de gestion des alertes, et qui répondait sous 5 minutes (avec un SOAR pour automatiser un max, et des humains pour les cas plus douteux). Ça doit être assez éprouvant de devoir trier les alertes de plusieurs entreprises qui ont rien à voir entre elles à longueur de journée, mine de rien.
L'équipe IT interne gérait les installs, les licences, et les exclusions permanentes pour éviter les faux-positifs. Ça tournait pas si mal.
[^] # Re: Application au monde de l'Entreprise
Posté par cg . En réponse au lien Secure Boot, TPM and Anti-Cheat Engines. Évalué à 2.
C'est assez classique de sous-traiter son SOC/son CERT, quand on a pas les moyens d'avoir une équipe dédiée et assez grande pour pouvoir gérer des astreintes et des temps de réponses courts. Chez Orange, j'imagine que c'est chez Orange Cyberdéfense qu'il y a ce type de services.
À un de mes boulots précédents, on avait un EDR (États-Unien, mais en même temps on utilisait la suite Google, c'était dans le ton) et un SOC externe (en France), qu'on payait certes cher, mais beaucoup moins cher qu'un salaire, pour faire le tri et de gestion des alertes, et qui répondait sous 5 minutes (avec un SOAR pour automatiser un max, et des humains pour les cas plus douteux). Ça doit être assez éprouvant de devoir trier les alertes de plusieurs entreprises qui ont rien à voir entre elles à longueur de journée, mine de rien.
L'équipe IT interne gérait les installs, les licences, et les exclusions permanentes pour éviter les faux-positifs. Ça tournait pas si mal.