Analyse SOC : Email
Ces cours préparent au
Bloc de compétences RNCP 36399BC02
Reconnu par France Compétences
L'email, LA source de menace
L'email est très souvent le vecteur d'infection des Advance Persistent Threat. Il est donc nécessaire de surveiller :
- le nombre d'emails détectés par la sandbox comme malicieux
- des IoCs contenus dans les emails
- quantité d'email envoyés
- domaine reconnu dans les blacklists