- Évaluation de la posture XSIAM actuelle
- Optimisation des cas d'usage, règles et alertes
- Développement et amélioration des playbooks automatisés
- Hunting, investigation et renforcement opérationnel du SOC
- Optimisation des sources de données, intégrations et pipeline XSIAM
- Accompagnement, transfert de connaissances et documentation
Biens livrables demandés pour un mandat spécifique:
- Évaluation complète de l’environnement XSIAM et rapport de posture.
- Catalogue de use cases adaptés et priorisés.
- Playbooks optimisés ou nouveaux playbooks automatisés.
- Plan de réduction des faux positifs et amélioration des alertes.
- Dashboards SOC et KPIs.
- Documentation opérationnelle et ateliers de formation.