Le Security Operations Center au cœur de la cybersécurité
IntermédiaireDefensiveDetectionCareer

Le Security Operations Center au cœur de la cybersécurité

La nécessaire constante évolution du SOC

4 / 5

Thomas Le Bourlot, neuf ans dédiés à l'opérationnalisation de SOC, livre une approche systémique du Security Operations Center qui combine technologie et gouvernance, des fondamentaux de la supervision jusqu'aux modèles cloud, IA et as-a-service.

Acheter sur Amazon

En tant qu'Associé Amazon, nous percevons une commission sur les achats éligibles. Le lien ci-dessus est sponsorisé.

Publié
2026
Éditeur
Éditions ENI
Pages
316
Langue
French

À lire si

Analystes, managers et toute personne impliquée dans un SOC qui veut une vision complète et progressive : types d'attaques, outils (SIEM, EDR, SOAR) et leur complémentarité, puis le rôle central des équipes humaines (CSIRT, red/blue/purple team) et leur collaboration.

À éviter si

Les lecteurs qui cherchent un manuel d'exploitation technique d'un SIEM ou d'un EDR spécifique ; ce livre traite l'organisation et la gouvernance du SOC comme système, pas la configuration produit par produit.

Points clés

  • Aucun livre dédié au SOC n'existait jusqu'ici dans ce catalogue ; celui-ci comble un vrai manque pour les carrières blue team et analyste.
  • Traite le facteur humain et les modèles collaboratifs comme aussi déterminants que l'outillage technique pour l'efficacité d'un SOC.
  • Donne une vision prospective du SOC moderne : cloud, intelligence artificielle et modèles as-a-service, pas seulement l'existant.

Notes

À associer à Applied Network Security Monitoring et The Practice of Network Security Monitoring pour la technique de détection sous-jacente, et à Cybersecurity Tabletop Exercises pour tester la préparation de l'équipe SOC construite ici. Publié dans la collection Epsilon des Éditions ENI.

Thématiques liées