// Wiki ObsoStop
Base de connaissances
Tutoriels par OS, outils open source et ressources pour le numérique responsable.
📄
Analyste en cybersécurité
Sécurité et citoyenneté numérique🟡 Intermédiaire
Analyste en cybersécurité
En charge de surveiller les outils antivirus pour détecter et repousser les menaces, tout en renforçant les défenses de l'entreprise.
initier les employés aux bonnes pratiques de cybersécurité comme la détection de fichiers malveillants ou de tentatives de phishing.
Quelles sont les compétences nécessaires pour devenir analyste en cybersécurité ?
Pour être un bon Analyste cybersécurité, il serait nécessaire de savoir…- Toutes les informations nécessaires en sécurité informatique
- Maîtriser des procédures réseau, des procédures de tests des systèmes et des systèmes d’exploitations
- Connaître les règles et les codes pour échanger des données des systèmes informatiques
Les termes à connaître
- SOC : le Security Operation Center - ou centre opérationnel de sécurité en français - est un centre qui prend en charge la supervision des systèmes d’information au sein des entreprises afin de les prémunir contre des cyberattaques. Concrètement, c’est cette pièce qui comporte plein d’écrans pour surveiller toute l’activité informatique de l’entreprise.
- SIEM : c’est l’acronyme de Security Information and Event Management. C’est un système qui fournit une vue complète de la sécurité informatique d'une entreprise. Il s’agit de la suite logicielle qu’utilise le SOC.
- Forensique : “la science forensique, ou la forensique, regroupe l'ensemble des différentes méthodes d'analyse fondées sur les sciences (chimie, physique, biologie, neurosciences, informatique, mathématique, imagerie, statistique) afin de servir au travail d'investigation de manière large” - selon Wikipédia. Ici, elle concerne la recherche de preuves de piratage.
- Honey pot : on peut traduire littéralement par “pot de miel”. Ce sont des serveurs volontairement vulnérables qui sont placés exprès pour attirer les pirates informatiques. Ils ont beaucoup moins de sécurité que les autres. Le but est qu’il y ait une ou plusieurs personnes qui le surveillent pour détecter les attaques que subit ce serveur. Cela permet de s’assurer que les règles de détections sont bien faites, mais ça permet aussi de détecter les nouvelles attaques.
- Compromis : en informatique, c’est un synonyme de “piraté”. Cela signifie que l’intégrité et la confidentialité des données ne sont plus garanties.
- IOC : c'est le sigle de "Indicator of Compromise", traduit de l'anglais en “Indicateur de Compromission”. C’est une preuve de piratage.