Architecture cible, runbook phishing, tableau de bord KPI et plan de déploiement SIEM. Survolez, cliquez et simulez : chaque schéma est 100 % vectoriel, sans dépendance, et fonctionne hors-ligne en ouvrant le fichier.
Sources → collecte et normalisation (SIEM) → analyse (L1 / L2 / L3) → réponse (SOAR) → pilotage (KPI). Cliquez sur chaque bloc pour voir les outils types et le livrable associé.
Chaque bloc affiche ici ses outils types, son rôle dans la chaîne de traitement et le livrable portfolio associé (page Livrables).
Du signalement à la clôture : un flowchart opérationnel utilisable par un analyste L1. Cliquez sur chaque étape ou décision pour voir les actions, les commandes et outils, et les pièges à éviter.
Chaque étape affiche ici ses actions, ses commandes et outils et les pièges à éviter. Référence complète : Livrable 2 — Runbook de réponse au phishing.
Cinq jauges SVG (MTTD, MTTR, faux positifs, couverture des sources, SLA). Déplacez le curseur d’automatisation pour simuler l’impact chiffré du SOAR entre le mode manuel et le mode automatisé.
Un bon MTTD avec un MTTR dégradé désigne la réponse (playbooks, escalades, automatisation), pas la détection. La baisse des faux positifs vient du réglage des règles (seuils, exceptions documentées), jamais de leur suppression. Modèle complet : Livrable 4 — Tableau de bord KPI du SOC.
Cadrage → collecte → cas d’usage → tuning → industrialisation. Cliquez sur chaque jalon pour voir la durée indicative, le livrable et le critère de sortie de la phase.
Objectifs MTTD et MTTR, périmètre, budget, sources prioritaires.