Quatre schémas SVG interactifs pour visualiser le cycle de vie des alertes, l'escalade L1 → L3, la matrice MITRE ATT&CK et les métriques MTTD / MTTR. Survolez, cliquez et simulez.
De la génération par une sonde jusqu'à la clôture ou la déclaration d'incident. Cliquez sur chaque étape pour afficher les actions du niveau 1 et les outils utilisés. Notez l'embranchement après la qualification : faux positif (clôture) ou vrai positif (incident).
Le détail affichera les actions réalisées par l'analyste de niveau 1 ainsi que les outils mobilisés (SIEM, file de tickets, etc.).
Trois niveaux d'analystes se relaient : rôles, compétences, SLA types et outils. Lancez la simulation pour suivre une alerte réelle de la qualification L1 jusqu'à la réponse forensique L3, avec les critères d'escalade à chaque palier.
La kill chain adverse, de la reconnaissance à l'impact. Cliquez sur une tuile pour afficher 2 à 3 techniques d'exemple et la principale source de détection (journaux, EDR, NetFlow).
Chaque tactique affiche 2 à 3 techniques d'exemple (avec identifiants MITRE) et la source de détection recommandée pour le SOC.
De la compromission au rétablissement : le délai de détection (MTTD) conditionne le volume de données exfiltrées. Comparez les scénarios ou déplacez le curseur pour mesurer l'impact.