SOAR : Complément du siem

Publié le
17 mai 2023

La cybersécurité comporte son lot d’enjeux et termes complexes, alors pour vous aider à devenir acteur de la sécurisation de vos systèmes d’information, Soteria Lab lance son Flash Info Cyber Sécu et cette semaine c’est : un mot, un chiffre et une actualité pour mieux comprendre le SOAR, complément du SIEM !

le mot de la semaine : le SOAR

SOAR signifie Security Orchestration, Automation and Response ou Orchestration, Automatisation et Réponse aux incidents de Sécurité en français.

La technologie du SOAR est un complément du SIEM qui est davantage axée sur l’automatisation des opérations de sécurité. Il comporte trois fonctionnalité :

  • la gestion des menaces/vulnérabilités,
  • l’intervention en cas d’incident de sécurité,
  • et l’automatisation.

le chiffre de la semaine : 22

D’après le rapport Splunk, 22% des entreprises ont acquis des outils d’opérations de sécurité conçus pour faciliter l’automatisation et l’orchestration des processus des opérations de sécurité.

Les entreprises qui possèdent aujourd’hui plusieurs outils de sécurité disparates affirment offrir une meilleur couverture de protection de leurs systèmes d’information et assurent une défense en profondeur, avec l’intervention d’analystes SOC !

l'actualité de la semaine : le saviez-vous ?

soar

Le saviez-vous ?

2023 pourrait être l’année où l’attaque par deepfake serait la plus utilisée. Sans oublier les cyberattaques classiques qui sont des éléments prioritaires face au développement de l’automatisation et de l’IA.

L’attaque par deepfake, c’est quoi ?

Les deepfakes sont des truquages photo, vidéo ou vocal réaliste qui imitent le visage ou la voix de quelqu’un.

Exemple :

  • Une personne malveillante peut se faire passer pour votre banquier et pirater votre compte en banque avec votre autorisation.
    • Vous avez répondu a son appel et donné les éléments qu’il demandait et il a réussi à avoir accès à vos comptes sans que vous le sachiez et a accès à des données confidentielles et personnelles.

Les derniers articles

Le pentest

le pentest ou test d’intrusion Publié le 25 mars 2024 Pentest. Terme de plus en plus utilisé, pas toujours bien...

Lire plus (...)

Le ransomware

Qu’est-ce qu’un ransomware et comment fonctionne-t-il ? Publié le 21 mars 2024 Tout comme les autres attaques informatiques, les ransomwares...

Lire plus (...)