DEFNET2025 | Interview du Sergent-chef Thomas, analyste CYBER au SOC DIRISI
DEFNET est un exercice interarmées annuel qui entraine l’ensemble de la chaîne de cyberdéfense du ministère des Armées. Piloté par le COMCYBER, l’exercice se déroule du 17 mars au 28 mars 2025, partout en France. Cette année encore, une équipe composée d’analystes civils et militaires du SOC-DIRISI est engagée dans l’exercice : rencontre avec le sergent-chef Thomas, analyste cyber au SOC DIRISI.
Pouvez-vous vous présenter ?
Je suis le sergent-chef Thomas, je suis arrivé au SOC le 1er août 2024 en tant qu’analyste cyber. Avant cela, j’étais administrateur réseaux et cela fait 7 ans que je travaille au ministère des Armées. Mon arrivée au SOC découle d’un choix personnel et je suis très content de cette réorientation professionnelle.
Concrètement, en quoi consiste vos missions ?
En tant qu’analyste cyber, mon rôle est d’analyser ce qu’il se passe sur Intradef, l’intranet du ministère des Armées. Je reçois de notre système de supervision des alertes sur des comportements potentiellement malveillants puis investigue pour préciser la primo-détection et déterminer les suites à donner à l’alerte. Un peu comme si nous détections les gens qui vont trop vite et qui sont flashés, une enquête est ensuite menée pour déterminer la réalité de l’infraction à partir des différents éléments techniques transmis par le radar. Mon rôle est ici de contrôler ces éléments et de vérifier la réalité de l’incident. En fonction de mon analyse, l’alerte peut être requalifiée en incident et être transmise à la chaîne cyberprotection des entités concernées ou bien être qualifiée en faux-positif et servir à affiner davantage notre supervision afin de la rendre toujours plus précise et performante.
Quelle est votre implication dans l’exercice DEFNET 2025 ?
C’est la première fois que je participe à l’exercice DEFNET. Mon implication sera différente de mon travail quotidien. Au SOC, nous avons plutôt l’habitude de travailler avant que l’incident ne soit avéré alors que pendant l’exercice nous allons nous concentrer sur des incidents en cours pour tenter de poursuivre l’attaquant et dérouler tout son mode opératoire et l’arrêter au plus vite.
Plus d’informations :
https://www.defense.gouv.fr/comcyber/defnet-2025-sentrainer-au-combat-cyber
Contenus associés
DEFNET 2024 : L'expertise DIRISI au service de la chaine opérationnelle de lutte informatique défensive
L’exercice interarmées DEFNET 2024 organisé par le COMCYBER, s’est déroulé du 18 au 29 mars dernier. Cette nouvelle édition a été l’occasion pour la DIRISI de consolider sa place dans la chaine opérationnelle de lutte informatique défensive, aux côtés d’une quinzaine d’acteurs du ministère des Armées.
08 avril 2024

Exercice CENTOR 2024 : la DIRISI poursuit sa montée en puissance cyber
Dans un contexte international particulièrement tendu où la cyberdéfense est un enjeu de sécurité majeur, la Direction Interarmées des Réseaux d’Infrastructure et des Systèmes d’Information (DIRISI) organisait en novembre, aux côtés de l’entité Cyber d'Airbus Defence and Space, la 2ème édition de l’exercice CENTOR 2024. L’objectif était d’entrainer les équipes de la DIRISI à la Lutte Informatique Défensive en s’approchant d’un incident cyber en conditions réelles.
11 décembre 2024

Exercice CENTOR 2024 : la DIRISI muscle sa cyberdéfense
Dans un contexte international particulièrement tendu où la cyberdéfense est un enjeu de sécurité majeur face au développement exponentiel des nouvelles technologies, la Direction Interarmées des Réseaux d’Infrastructure et des Systèmes d’Information (DIRISI) organisait, aux côtés du constructeur AIRBUS, l’exercice CENTOR 2024, 1ère édition. Un entrainement grandeur nature pour l’opérateur numérique du ministère des Armées afin de tester sa capacité de réponse à un incident cyber.
22 mai 2024
