Projet Fil Rouge : "Sentinel Stream"
Analyse et sécurisation des flux de données d'un SIEM (Security Information & Event Management) via la méthode ELT et l'IA.
Première étape - Conception des Architectures de Flux Cyber
Traduire les besoins de surveillance cyber en problématiques de données.
Arbitrer entre le traitement Batch (analyse forensique) et le Streaming (détection temps réel).
Schématiser l'architecture technique des flux.
Dimensionner les outils de collecte (Kafka, APIs, CDC).
Livrables : Note de cadrage de la solution et diagramme d'architecture des flux.
Deuxième étape - Feature Engineering & Qualité des Données
Normaliser des logs hétérogènes (Cisco, Windows, AWS) vers le schéma OCSF/ECS.
Configurer les transformations spécifiques pour l'IA (encodage IP, agrégations de trafic).
Implémenter des tests de schémas automatisés pour garantir l'intégrité.
Mettre en place des mécanismes d'isolation (Dead Letter Queues).
Livrables : Dossier de recommandation technologique et scripts de transformation.
Troisième étape - Industrialisation, Orchestration & Sécurité
Industrialiser et orchestrer les pipelines via Apache Airflow.
Appliquer le "Privacy by Design" : anonymisation technique et masquage (RGPD).
Gérer les secrets de connexion (Vault) et le chiffrement des flux.
Assurer la reproductibilité des traitements (Docker, Git).
Livrables : Pipeline fonctionnel orchestré et sécurisé sur GitHub.
Quatrième étape - Monitoring & Pilotage FinOps
Déployer un dispositif de surveillance (SLA, alerting) en temps réel.
Détecter des anomalies sur les métadonnées du pipeline pour contrer le Data Poisoning.
Mettre en place le lignage des données (Data Lineage) pour l'auditabilité.
Produire des journaux d'audit exploitables.
Livrables : Tableau de bord de monitoring et rapport d'efficience économique.
Cinquième étape - Finalisation & Auditabilité du Projet
Documenter l'architecture pour permettre la maintenance par un tiers.
Prioriser le backlog technique via une approche Agile.
Vulgariser les résultats techniques pour les directions-métiers.
Livrable : Le Dossier d'Architecture Technique (DAT) ou Guide de Maintenance.
Sixième étape - Data Storytelling & Dashboarding de Sécurité
Compiler et agréger les données de sécurité traitées pour répondre aux problématiques métier.
Créer des représentations graphiques dynamiques pour visualiser l'état de la menace (Dashboarding).
Définir des indicateurs de performance (KPI) techniques et financiers (FinOps).
Rédiger un rapport d'analyse synthétique vulgarisant les résultats pour des décideurs non-techniques.
Livrables à fournir : Un Dashboard interactif (via Grafana ou Streamlit) présentant les alertes cyber et la santé des flux.