| Étape du flux de travail SOC | Et alors ? | ⏱ Durée | Compétences requises | |
|---|---|---|---|---|
|
1
|
Recherche Ingénierie de détection | Les pirates ont déjà une longueur d'avance avant même que les règles ne soient établies. |
De quelques jours à plusieurs semaines
37 % pensent que les pirates informatiques se trouvent déjà à l'intérieur.
|
Informations sur les menaces |
|
2
|
Moniteur Réglage et entretien | La maintenance prend le pas sur la détection. |
Un effort quotidien
58 % estiment que les outils nécessitent un ajustement constant.
|
Opérations sur les outils |
|
3
|
Triage Tri des alertes | Des menaces réelles noyées dans le bruit. |
Un effort quotidien
2,5 heures perdues par analyste et par jour.
|
Expertise des analystes seniors |
|
4
|
Mettre en corrélation Couture manuelle | L'adversaire attaque pendant que tu analyses la situation. |
60 à 90 minutes par incident
69 % utilisent plus de 10 outils. 39 % en utilisent plus de 20.
|
Expertise en outils multifonctions |
|
5
|
Alerte Priorisation manuelle | Les menaces réelles sont reléguées au second plan sans signal clair. |
De quelques minutes à plusieurs heures
69 % craignent de passer à côté d'une menace réelle.
|
Expertise des analystes seniors |
|
6
|
En savoir plus Recherche inter-outils | Les assaillants gagnent du terrain pendant que vous menez l'enquête. |
Des heures aux jours
56 % perdent chaque semaine des heures à changer d'outil.
|
Expertise multiplateforme |
|
7
|
Répondre Confinement et action | Une réponse tardive permet aux pirates de se propager. |
Variable
43 % souhaitent disposer de plus de temps pour répondre.
|
Connaissance approfondie des systèmes |



