Défense et opérations
UBA (User Behavior Analytics)
Définition
Technologie analytique qui établit des références d'activité normale des utilisateurs et signale les anomalies afin de détecter l'usage abusif de comptes, les menaces internes et les identifiants compromis.
Exemples
- Un module UBA signale un utilisateur de la finance qui télécharge 50 Go depuis SharePoint à 02:00 depuis une IP étrangère.
- Une authentification basée sur le risque qui exige une MFA renforcée lorsque le comportement s'écarte de la référence de l'utilisateur.
Termes liés
UEBA (analyse comportementale des utilisateurs et entités)
Approche d'analyse qui modélise le comportement normal des utilisateurs et des entités, puis signale les écarts statistiques pouvant trahir une compromission ou un abus interne.
SIEM
Plateforme qui agrège, normalise et corrèle la télémétrie de sécurité de toute l'entreprise pour la détection, l'investigation, la conformité et le reporting.
Biométrie comportementale
Technique d'authentification continue qui profile des comportements uniques — rythme de frappe, mouvements de souris, démarche, gestes tactiles — pour détecter les imposteurs.
Indicator of Attack (IoA)
Indicator of Attack (IoA) — definition coming soon.
Threat Hunting
Threat Hunting — definition coming soon.
Centre des Opérations de Sécurité (SOC)
Équipe et installation centralisées qui surveillent, détectent, analysent et traitent en continu les incidents de cybersécurité sur l'ensemble du système d'information.