Août — Septembre 2026
Mini-SOC — Centre de surveillance de sécurité
Plateforme SOC qui centralise les journaux Linux, Windows et pare-feu, détecte les menaces en temps réel et les relie au référentiel MITRE ATT&CK.
Rôle : Développeur full-stack & sécurité
Galerie du projet
Aperçus visuels du projet — cliquez sur une image pour l'agrandir.
Description complète
Mini-SOC est un centre de surveillance de sécurité à échelle réduite : la plateforme collecte les journaux système Linux (syslog), les journaux d'événements Windows (Event Log) et les logs de pare-feu, puis les normalise dans une base PostgreSQL pour les analyser de façon unifiée.
Le moteur de détection, écrit en Python avec FastAPI, combine des règles de seuil, de signature et de corrélation — brute force SSH, scan de ports, tentative d'exfiltration — avec une détection d'anomalies statistiques. Chaque alerte est cartographiée sur la matrice MITRE ATT&CK et reçoit un score de sévérité.
Côté analyste, un tableau de bord React alimenté en temps réel par WebSocket permet de suivre les alertes, de gérer le cycle de vie des incidents, de recevoir des notifications par email et SMS et de générer des rapports PDF. La plateforme est multi-entreprises (isolation stricte des données par client), intègre une liste de menaces connues qui déclenche des alertes automatiques, et se surveille elle-même (base de données, Redis, worker de détection). Le déploiement est préparé avec des scripts de durcissement prêts : TLS 1.3, Fail2ban, pare-feu UFW et accès SSH par clé uniquement.
Points clés
- Collecte multi-sources : syslog, Windows Event Log, pare-feu Fortinet/Sophos
- Détection par règles, anomalies et menaces connues, cartographiée MITRE ATT&CK
- Tableau de bord temps réel (WebSocket), incidents, indicateurs MTTD / MTTR
- Multi-entreprises avec isolation des données et auto-surveillance de la plateforme
- Scripts de déploiement durci prêts : TLS 1.3, Fail2ban, UFW, SSH par clé