0% ont trouvé ce document utile (0 vote)
38 vues1 page

55

Le document traite de l'importance de la direction de la gestion des risques au sein des institutions financières, en particulier à la Société Générale du Bénin, où un système manuel de gestion des risques est devenu obsolète. Il propose la mise en place d'un Système d’Orchestration et d’Automatisation de Réponse (SOAR) pour améliorer la réponse aux incidents de sécurité. Le projet est structuré en quatre parties, abordant la présentation de la banque, l'étude du projet, sa mise en œuvre et les tests réalisés, tout en soulignant les défis restants pour assurer la sécurité de l'infrastructure.

Transféré par

Ron's El Fuego
Copyright
© © All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
38 vues1 page

55

Le document traite de l'importance de la direction de la gestion des risques au sein des institutions financières, en particulier à la Société Générale du Bénin, où un système manuel de gestion des risques est devenu obsolète. Il propose la mise en place d'un Système d’Orchestration et d’Automatisation de Réponse (SOAR) pour améliorer la réponse aux incidents de sécurité. Le projet est structuré en quatre parties, abordant la présentation de la banque, l'étude du projet, sa mise en œuvre et les tests réalisés, tout en soulignant les défis restants pour assurer la sécurité de l'infrastructure.

Transféré par

Ron's El Fuego
Copyright
© © All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

INTRODUCTION

Les institutions financières jouent un rôle essentiel dans l’économie d'un pays. La structure
d’une banque est répartie généralement de façon suivante: la direction générale, la direction
des services bancaires de détails, la direction des services bancaires aux entreprises, la
direction de la gestion des risques, la direction des finances, la direction des ressources
humaines et la direction de la technologie de l’information. De la constitution citée ci-dessus,
la direction de la gestion des risques est d’une importance capitale d’autant plus qu'elle
garantit la stabilité financière.

En effet, cette direction a pour mission d’identifier, d’évaluer et de traiter les divers risques
auxquels la banque peut être exposée. Cependant, les responsables dans l’exercice de leur
fonction se retrouvent confrontés à de différents problèmes liés aux outils qui permettent
l’élaboration de leur travail. Ce problème, nous l’avons rencontré au cours de notre stage
dans la banque Société Générale du Bénin (SGB), où l’outil utilisé pour la gestion des
risques est géré de façon manuelle qui avec le temps est devenu de plus en plus lourd.

De ce fait, nous avons pensé à mettre en place un Système d’Orchestration et


d’Automatisation de Réponse (SOAR) aux incidents à la disposition de la SGB dont le but
est d’automatiser la réponse aux incidents de sécurité de façon rapide, efficace et
cohérente.

Pour y parvenir, nous avons compilé une liste de solutions SOAR pour nous aider à
sélectionner la bonne solution pour répondre à nos besoins. Constitué de quatre (04)
parties, le présent document détaille les différents travaux effectués au cours de la
réalisation de ce projet. La première partie concerne la présentation de la structure qui nous
a accueilli ainsi qu’au déroulement de notre stage. La deuxième partie est consacrée à
l’étude dudit projet en passant par la présentation de la problématique, la solution proposée
et l’architecture de la solution. La troisième partie est basée sur la mise en œuvre du projet
et la quatrième partie, sur les différents tests et évaluations réalisés.

CONCLUSION

Les problèmes auxquels font face les responsables dans l’exercice de leur fonction
concernant la gestion des risques rend parfois le système vulnérable et ouvert à tout type
d’attaque. C’est dans cette optique que nous avons mis en place un Système
d’Orchestration et d’Automatisation de Réponse qui vise à analyser les informations et les
alertes de divers systèmes de sécurité,avoir la capacité de définir, de créer et d'automatiser
les flux de travaux dont les équipes ont besoin pour identifier, hiérarchiser, enquêter et
répondre aux alertes de sécurité,orchestrer et intégrer avec une large gamme d'outils pour
améliorer les opérations. Pour atteindre notre objectif, nous nous sommes basés sur
l’architecture, l’indexation et le fonctionnement de notre solution. Pour ce faire nous avons
installer et configurer le Splunk Phantom, le Splunk Enterprise et le Splunk Forwarder décrit
plus haut. Notre solution a été bien déployé. Cependant, diverses problèmes sont encore
d’actualité. Comment faire pour garantir la sécurité à 95% de notre infrastructure ??

Vous aimerez peut-être aussi