SOC / SOC-07
Renseignement sur les menaces et surveillance des expositions externes
Identifiez les menaces et les actifs exposés pertinents pour l'organisation et transformez l'information en action. Le service distingue le renseignement contextuel, l'inventaire de la surface d'attaque externe et la validation des vulnérabilités techniques.

QUAND C'EST UTILE
Une réponse ciblée
à un besoin défini.
Domaines et services oubliés, imitation de marques, alertes sectorielles difficiles à interpréter ou nécessité de donner la priorité aux actifs visibles sur Internet.
PORTÉE ET RÉSULTATS
Ce que couvre la mission.
Portée
- Champ d’application organisationnel
- domaines et actifs attribuables
- Sources légales ouvertes ou autorisées
- validation
- Menaces pertinentes
- Notifications
- Liens vers la correction et la détection
Livrables
- Inventaire externe validé
- Rencontres ciblées
- enregistrements d'exposition
- Niveaux de confiance
- recommandations
- Procédures d’alerte
- Suivi des actifs non identifiés
Preuve de réception
Les actifs sont attribués avec des niveaux de confiance ; les alertes sont validées et assignées ; les matches incorrects sont corrigés ; les actions sont suivies ; des limites de visibilité et de fréquence sont indiquées.
LIVRAISON
Comment le travail est structuré.
Approche
Définir le périmètre du service et des rôles ; connecter et valider les données ; tester les scénarios ; démarrer les opérations ; mesurer et améliorer.
Prérequis et responsabilités
Client : actifs, journaux, contacts et autorité de réponse. Fournisseur : collecte/analyse selon le contrat. Les décisions opérationnelles et la reprise sont explicitement attribuées.
Facteurs de portée
Actifs, sources, événements, volume, rétention, intégrations, heures et niveau de réponse. Intégration, licences, consommation et service récurrent séparés.
Questions à clarifier
Quels domaines, marques et filiales sont concernés ? Qui peut confirmer la propriété des actifs ? Qui remédie à la situation ou contacte le fournisseur lorsqu’une exposition est identifiée ?
LIMITES IMPORTANTES
L’attribution d’un actif ou d’un acteur peut rester incertaine. Aucune ingérence, collecte illicite, achat de données volées ou garantie d’une couverture Internet complète n’est prévue.
Heures et temps de réponse uniquement après approbation contractuelle. Aucun taux de détection ni de résolution garanti ; les lacunes de collecte et les sources défaillantes restent visibles dans les rapports.
EN PRATIQUE
Situations illustratives.
Ces exemples décrivent des engagements possibles et des résultats cibles. Il ne s'agit pas de références clients ni de résultats obtenus.
Scénario 01
Une entreprise découvre un ancien sous-domaine hébergé par un fournisseur. Problème : confirmer la propriété et organiser la fermeture ou la reprise. Résultats attendus : une exposition contrôlée avec des preuves de la résolution, plutôt que simplement une capture d’écran dans un rapport.
Scénario 02
Une entreprise reçoit des alertes de menace génériques. Projet : relie-les à ses technologies et à ses opérations. Objectif à atteindre : décisions de surveillance ou de correction contextuelles ; les informations non corroborées restent clairement signalées.
Contexte technologique et de référence
Exemples : sources institutionnelles, registres publics et plateformes CTI/EASM autorisées ; couverture et licence précisées dans le contrat.
L'ensemble final des technologies est convenu lors du cadrage, sur la base de l'interopérabilité, des licences, des droits d'accès et des exigences opérationnelles.
SERVICES CONNECTÉS
Construisez l'étape suivante.
Ces services peuvent compléter la mission. Ils ne sont pas inclus automatiquement.
Commencer une conversation
Clarifiez la portée.
Nous clarifierons l'objectif, les dépendances et les responsabilités de ce service avant de proposer la livraison.
