Glossaire — Supervision SSI

TermeDéfinition
SIEMSecurity Information and Event Management : collecte & corrélation de logs
EDREndpoint Detection and Response : détection sur les postes
NDRNetwork Detection and Response : surveillance réseau
SOCSecurity Operations Center : centre de supervision
IOCIndicator of Compromise : empreinte d’attaque connue
TTPTactics, Techniques, Procedures : modèle MITRE ATT&CK
MITRE ATT&CKBase de connaissance des techniques d’attaque
UEBAUser and Entity Behavior Analytics : analyse comportementale
CTICyber Threat Intelligence : renseignement sur la menace
MTTDMean Time To Detect
MTTRMean Time To Respond
PlaybookProcédure documentée de réponse à incident
FPCFull Packet Capture : capture réseau complète
MSSPManaged Security Service Provider : SOC externalisé
False PositiveAlerte déclenchée par erreur
False NegativeMenace réelle non détectée