CRYPTASEC · Rapport mensuel
Synthèse opérationnelle SOC
14 alertes traitées sur la période, dont 12 confinées en moins d'une minute par confinement automatique. Aucun incident classé HIGH ne s'est propagé. Une recommandation de durcissement de l'annuaire d'identités ressort des recherches proactives.
Volumétrie par catégorie
| Catégorie | Volume | Criticité |
|---|---|---|
| Auth anormale annuaire | 06 | MEDIUM |
| Logiciel malveillant endpoint | 03 | HIGH |
| Pare-feu, scan externe | 04 | LOW |
| Messagerie cloud, OAuth suspect | 01 | MEDIUM |
Indicateur opérationnel
12 alertes confinées en moins d'une minute par confinement automatique ; 2 cas escaladés à l'astreinte analyste.
- Durcissement de la politique de mots de passe sur le contrôleur de domaine principal (réf. CIS L1).
- Activation de la journalisation OAuth complète sur la messagerie cloud pour réduire les angles morts identifiés ce mois.
- Revue trimestrielle des comptes de service exposés à internet (5 comptes à reclasser).