En résumé, l’IA dans les SOC, c’est la star qui monte. Elle rend le travail moins monotone et plus efficace, un peu comme si tu avais un assistant génie pour t’aider dans tes tâches quotidiennes . Eh oui ! Grâce à l’automatisation, le métier d’analyste se redessine. Les pros n’ont plus à traiter des tâches chronophages et ont désormais du temps pour se concentrer sur d’autres tâches à plus forte valeur ajoutée.
Ils peuvent notamment se focaliser sur des missions qualitatives pour investiguer via un véritable travail d’enquête , mais aussi pour remédier aux éventuelles attaques. Les analystes peuvent aussi assurer une veille régulière (le hunting) pour en apprendre plus sur les attaquants : leurs méthodes, leurs cibles, leur psychologie… On assiste également à un accompagnement croissant des clients. Avec ce temps libéré, les analystes peuvent en effet analyser des logs pour détecter en amont des attaques ou des compromissions. Et en cas d’attaque, ils aident les clients à mettre en place des actions de récupération des données, de restauration et de reconfiguration des systèmes, de déploiement de mesures pour pallier de potentielles attaques.
Tu vois, le SOC s’est profondément transformé au contact de l’IA, pour le mieux . On tend vers un centre opérationnel de sécurité qui assure toujours la détection des menaces en continu mais aussi la supervision et la réaction aux attaques, et ce, avec un accompagnement accru des clients. Mais tout ça, tu le sais déjà grâce à ta formation EPSI .