Blue Team Roles
Extracted from Security Fundamentals(3).pdf - source PDF page(s) 1-6.

Comme vous pouvez l'imaginer, le monde de la cybersécurité est immense. Dans ce cours, nous nous concentrerons sur le domaine défensif, également connu sous le nom d' « équipe bleue ». Toutefois, dans certaines sections, nous aborderons les entraînements offensifs (rouge) ou hybrides (violet). Cette leçon vous présentera certains des postes les plus connus dans le domaine de la cybersécurité défensive, y compris les tâches dont ils sont souvent chargés et d'autres documents de lecture. Ce contenu est conçu pour aider à informer les personnes qui ne savent pas quel cheminement de carrière suivre. Certains des rôles défensifs les plus connus sont :
- Analyste SOC
- Analyste de sécurité informatique
- Intervenant en cas d'incident
- Analyste des menaces
- Ingénieur de sécurité
- Consultant en sécurité
- Architecte de sécurité
- Analyste des identités et des accès
- Analyste informatique judiciaire
Analyste SOC
Le poste le plus connu dans le domaine défensif est sans doute celui d'analyste du SOC. Ce sont des professionnels de la sécurité qui travaillent généralement au sein du centre des opérations de sécurité (SOC) d'une organisation. L'équipe SOC est chargée de protéger, de surveiller, d'identifier et d'éliminer les menaces dans les systèmes informatiques d'une entreprise.
Les analystes du SOC assurent la gestion et la réponse aux incidents de première ligne, en traitant les événements de sécurité mis en évidence par des outils tels qu'une plateforme de gestion des informations et des événements de sécurité (SIEM), une solution EDR (Endpoint Detection and Response), un antivirus et des systèmes de détection des intrusions (IDS). Les analystes traiteront des événements courants et anormaux tels que les adresses IP externes effectuant des analyses de ports ou de vulnérabilité, les échecs de connexion, les e-mails de phishing, l'utilisation des comptes administrateurs, les alertes générées par les outils mentionnés ci-dessus, les connexions réseau suspectes, etc.
Pour en savoir plus sur ce qu'est un SOC et ce qu'il fait, consultez les liens suivants :
- Qu'est-ce qu'un analyste SOC ? Description du poste, salaire et certification | CSO Online
- https://www.csoonline.com/article/3537510/soc-analyst-job-description-salary-andcertification.html
Analyste de sécurité informatique
Un autre poste important est celui d'analyste de la sécurité de l'information. Ces professionnels sont chargés de protéger les informations confidentielles et privées de l'organisation, en évitant à tout prix tout scénario impliquant une violation d'informations.
Parmi les tâches exécutées par les personnes occupant ce rôle, on peut citer le renforcement des systèmes, l'identification des activités suspectes, l'information des administrateurs informatiques de tout risque, la mise à jour des systèmes, etc.
Pour en savoir plus sur ce rôle, consultez les liens suivants :
- https://digitalguardian.com/blog/what-security-analyst-responsibilities-qualifications-andmore
- https://www.careerexplorer.com/careers/information-security-analyst/
Intervenant en cas d'incident
Dans la continuité de cette série de rôles d'équipe bleue, nous avons des intervenants en cas d'incident. Ils sont chargés de réagir immédiatement à tout incident de sécurité ou à toute menace interne survenant dans l'environnement informatique.
Ces personnes hautement qualifiées sont extrêmement compétentes sur le plan technique, ce qui permet à l'organisation de répondre à des incidents qui peuvent être extrêmement dommageables, tels que des épidémies de rançongiciels, des atteintes à des sites Web, des infections par des logiciels malveillants, des attaques DDoS, etc.
Analyste des menaces
Un autre poste important qui existe dans les environnements défensifs est celui d'analyste des menaces. Il s'agit de professionnels chargés d'analyser les données collectées par l'organisation à travers diverses évaluations des menaces (indicateurs de compromission, vulnérabilités courantes/connues (CVE), etc.) , dans le but d'identifier une menace potentielle susceptible d'affecter l'organisation (qu'elle se produise aujourd'hui ou qu'elle se produise à l'avenir).
Pour en savoir plus sur ce rôle, vous pouvez consulter les liens suivants :
- https://digitalguardian.com/blog/what-does-insider-threat-analyst-do
- https://www.cybersecurity-insiders.com/role-of-cyber-threat-intelligence-analysts-in-anorganization-2/
- https://www.recordedfuture.com/threat-intelligence/
Ingénieur de sécurité
Dans le domaine de la sécurité, vous pouvez également trouver des ingénieurs de sécurité. Les professionnels occupant ce poste sont chargés de concevoir des systèmes informatiques et de mettre en œuvre divers types de stratégies de sécurité (solutions réseau, structures physiques, etc.) , afin de leur permettre de faire face à différents types d'adversités et de menaces (catastrophes naturelles, cyberattaques, etc.) et ne pas mourir en cours de route.
Parmi les responsabilités de ce type de professionnel, citons la conception et la mise en œuvre de mesures de sécurité, la réalisation de tests et d'évaluations de logiciels et la surveillance des réseaux et des systèmes informatiques, entre autres tâches.
Pour en savoir plus sur ce rôle, vous pouvez consulter les liens suivants :
- https://www.careerexplorer.com/careers/security-engineer/
- https://www.simplilearn.com/tutorials/cyber-security-tutorial/how-to-become-cyber-securityengineer
Consultant en sécurité
Poursuivant notre liste, nous avons les consultants en sécurité. Ce sont des professionnels de la sécurité informatique formés qui utilisent leur expertise pour fournir des conseils et superviser les mesures de sécurité qu'une entreprise ou un système informatique utilisera pour préserver et protéger ses informations et celles de ses clients.
Certaines des fonctions exercées par ces professionnels sont les suivantes : évaluer les menaces, identifier les violations et les mauvaises pratiques de sécurité et, principalement, créer des protocoles, des normes et des plans d'urgence pouvant être utilisés par l'organisation dans son scénario défensif.
Pour en savoir plus sur ce rôle, vous pouvez consulter les liens suivants :
- https://www.careerexplorer.com/careers/it-security-consultant/
- Que fait un consultant en sécurité ? - Talentpedia
- https://www.cyberdegrees.org/jobs/security-consultant/
Architecte de sécurité
Un poste essentiel pour faciliter le déploiement de la défense en profondeur est celui d'architecte de sécurité. Les professionnels occupant ce poste sont responsables de la conception, de la construction et de la maintenance des structures de sécurité opérationnelles déployées dans une organisation. Ces professionnels doivent appliquer les meilleures pratiques du secteur et penser
comme un adversaire, en anticipant leurs mouvements et en élaborant des plans d'action pour empêcher les compromissions du système.
Si ce poste vous intéresse, vous pouvez obtenir plus d'informations sur les sites suivants :
- https://www.cybersecurityeducation.org/careers/security-architect/
- https://www.careerexplorer.com/careers/security-architect/
- https://www.cyberdegrees.org/jobs/security-architect/
Analyste des identités et des accès
S'assurant que les comptes sont sécurisés et que l'accès est verrouillé, les analystes IAM s'efforcent de prévenir les abus de comptes en mettant en œuvre des politiques et des contrôles techniques visant à faire respecter le principe du moindre privilège, à détecter et à corriger le partage de comptes et à supprimer les comptes inutilisés. Ces analystes sont chargés de protéger les comptes sur les systèmes sur site et dans le cloud.
Si ce poste vous intéresse, vous pouvez obtenir plus d'informations sur les sites suivants :
- Qu'est-ce que la gestion des identités ? | Glossaire VMware
Analyste médico-légal
Enfin, nous jouons l'un des rôles les plus techniques du monde défensif. Voici l'analyste de criminalistique numérique. Il s'agit de professionnels qui travaillent sur des enquêtes sensibles, collectent et analysent des dispositifs afin d'identifier des preuves numériques pouvant être utilisées à des fins de réponse à un incident ou à des fins de poursuites judiciaires, selon l'organisation pour laquelle ils travaillent. La plupart des grandes entreprises auront recours à des analystes judiciaires pour les aider dans des tâches telles que les enquêtes sur les réponses aux incidents et la surveillance des menaces internes. Les analystes qui travaillent pour les forces de l'ordre participeront probablement aux enquêtes criminelles afin de recueillir des preuves établissant un lien entre le suspect et les crimes commis.
Pour en savoir plus sur ce rôle, vous pouvez consulter les liens suivants :
- https://blog.eccouncil.org/what-does-a-digital-forensics-analyst-do-is-this-job-for-you/
- https://www.criminaljusticedegreeschools.com/criminal-justice-careers/computer-forensicsinvestigator/
- Analyste en criminalistique informatique : description du poste, tâches et exigences (bestaccreditedcolleges.org)