Le référentiel NIST

Le référentiel NIST est un ensemble de bonnes pratiques qui aide les organisations à structurer leur cybersécurité autour de 6 fonctions clés : Gouverner, Identifier, Protéger, Détecter, Répondre et Récupérer.

Chez Inhérent, nous proposons des solutions qui couvrent chacune de ces briques.

Qu’est-ce qu’un VOC ?

VOC  (Vulnerability OperationalCenter)

Le VOC est une structure organisationnelle dédiée à la gestion continue des vulnérabilités. Le VOC utilise des outils de scan de vulnérabilité.

  • Objectif : Assurer une surveillance continue des vulnérabilités, coordonner les actions de remédiation et garantir la conformité aux politiques de sécurité.

Qu’est-ce qu’un SOAR ?

SOAR (Security Orchestration, Automation and Response)

Un SOAR est une solution qui automatise les tâches de cybersécurité pour aider les équipes à traiter les incidents plus vite. Il connecte et orchestre différents outils (SIEM, EDR, firewalls…) afin de créer des workflows de réponse à incidents standardisés.

  • Objectifs: réduire le temps de réaction, améliorer l’efficacité du SOC et limiter l’impact des attaques.

Qu’est-ce qu’un EDR ?

EDR (Endpoint Detection and Response)

Il s’agit d’une solution de sécurité qui surveille et analyse l’activité en continu sur les endpoints (postes de travail, serveurs, VM, mobiles) afin de détecter des comportements anormaux. Il corrèle les évènements, identifie les chaînes d’attaques et applique automatiquement des actions de remédiation.

  • Objectif : Identifier les attaques ciblant les terminaux et fournir des capacités de remédiation (isolation, suppression de fichiers malveillants, rollback).

Qu’est-ce qu’un SIEM ?

SIEM (Security Information and Event Management)

Il s’agit d’une plateforme qui collecte, corrèle et analyse les logs et événements de sécurité provenant de différentes sources (serveurs, firewall, applications, équipements réseau, autres outils de sécurité – comme l’EDR). Le SIEM est la tour de contrôle des équipes SOC.

  • Objectif : Détecter les incidents, générer des alertes et fournir des rapports pour la conformité.

Cloud dans le secteur public : enjeux, souveraineté et stratégies numériques

By Sandrine Bajolet

Ebook : le cloud est-il vraiment au centre des stratégies numériques du secteur public ? Le cloud est aujourd’hui au cœur de la transformation numérique des organisations publiques. Mais entre souveraineté des données, exigences réglementaires et dépendance technologique, les choix restent complexes. Cet ebook, rédigé par notre partenaire Exaegis Research, propose une analyse approfondie des […]

Webinar SENSIBILISATION – Le capital humain en cyber : le faire fructifier et gérer sa surface d’attaque

By Ines Bouchahda

Aujourd’hui, plus de 80 % des cyberattaques exploitent l’erreur humaine. Phishing, deepfake, smishing, vishing… les techniques évoluent rapidement, mais la cible reste la même : vos collaborateurs. Dans ce contexte, la sensibilisation ne peut plus être ponctuelle ou théorique. Elle doit s’inscrire dans une démarche continue, mesurable et adaptée aux nouveaux modes d’attaque. Lors de […]