
Le Security Operations Center au cœur de la cybersécurité
La nécessaire constante évolution du SOC
Thomas Le Bourlot, neuf ans dédiés à l'opérationnalisation de SOC, livre une approche systémique du Security Operations Center qui combine technologie et gouvernance, des fondamentaux de la supervision jusqu'aux modèles cloud, IA et as-a-service.
En tant qu'Associé Amazon, nous percevons une commission sur les achats éligibles. Le lien ci-dessus est sponsorisé.
- Auteurs
- Thomas Le Bourlot
- Publié
- 2026
- Éditeur
- Éditions ENI
- Pages
- 316
- Langue
- French
À lire si
Analystes, managers et toute personne impliquée dans un SOC qui veut une vision complète et progressive : types d'attaques, outils (SIEM, EDR, SOAR) et leur complémentarité, puis le rôle central des équipes humaines (CSIRT, red/blue/purple team) et leur collaboration.
À éviter si
Les lecteurs qui cherchent un manuel d'exploitation technique d'un SIEM ou d'un EDR spécifique ; ce livre traite l'organisation et la gouvernance du SOC comme système, pas la configuration produit par produit.
Points clés
- Aucun livre dédié au SOC n'existait jusqu'ici dans ce catalogue ; celui-ci comble un vrai manque pour les carrières blue team et analyste.
- Traite le facteur humain et les modèles collaboratifs comme aussi déterminants que l'outillage technique pour l'efficacité d'un SOC.
- Donne une vision prospective du SOC moderne : cloud, intelligence artificielle et modèles as-a-service, pas seulement l'existant.
Notes
À associer à Applied Network Security Monitoring et The Practice of Network Security Monitoring pour la technique de détection sous-jacente, et à Cybersecurity Tabletop Exercises pour tester la préparation de l'équipe SOC construite ici. Publié dans la collection Epsilon des Éditions ENI.
Débutant · 2019
Foundations of Information Security
Le tour compact de Jason Andress du champ : confidentialité / intégrité / disponibilité, identification et authentification, contrôles réseau et OS, écrit pour nouveaux venus et disciplines adjacentes.
Débutant · 2021
How Cybersecurity Really Works
L'introduction douce et exercice-driven de Sam Grubb pour non-spécialistes qui ont besoin d'un modèle mental fonctionnel du comportement attaquant et d'une défense basique.
Intermédiaire · 2013
The Practice of Network Security Monitoring
Le playbook NSM de Richard Bejtlich : comment déployer les sensors de collecte, valider que vous voyez réellement ce que vous pensez voir, et construire des workflows de détection autour d'outils open-source.
Avancé · 2015
Sécurité et espionnage informatique
Un guide technique français sur les menaces persistantes avancées et le cyberespionnage — comment fonctionnent les campagnes APT, comment les détecter et s'en défendre — par l'un des spécialistes français des APT.
Avancé · 2010
Tableaux de bord de la sécurité réseau
Un manuel de praticien pour mesurer et piloter la sécurité réseau — métriques, tableaux de bord, supervision et indicateurs de risque — pour ceux qui exploitent la sécurité au quotidien.
Intermédiaire · 2013
The Practice of Network Security Monitoring
Le playbook NSM de Richard Bejtlich : comment déployer les sensors de collecte, valider que vous voyez réellement ce que vous pensez voir, et construire des workflows de détection autour d'outils open-source.
Explorer des livres similaires
Alternatives à Le Security Operations Center au cœur de la cybersécurité →Intermédiaire · 2013
The Practice of Network Security Monitoring
Le playbook NSM de Richard Bejtlich : comment déployer les sensors de collecte, valider que vous voyez réellement ce que vous pensez voir, et construire des workflows de détection autour d'outils open-source.
Intermédiaire · 2017
Network Security Through Data Analysis
Michael Collins sur la construction d'une awareness situationnelle à partir de la télémétrie réseau : architecture de collecte, calibrage statistique, et patterns analytiques qui transforment les flows en détection.
Intermédiaire · 2013
Applied Network Security Monitoring
Un parcours de praticien pour bâtir une capacité de NSM de bout en bout, du choix de ce qu'il faut collecter jusqu'à la détection et au flux d'analyse qui relie le tout. L'outillage est daté, mais la façon dont le livre apprend à penser la surveillance ne l'est pas.