Mise en œuvre d'un SIEM

Mise en œuvre par phases : choix de la plateforme (Splunk, QRadar, Sentinel), onboarding des sources critiques en premier, création de cas d'usage priorisés, tuning pour réduire les faux positifs et formation des analystes.