CERT Sekoia - RFC 2350
Mis à jour : 1er juillet 2026 - Version 3.0 - TLP : CLEAR
1. Informations sur le document
Ce document présente une description du Sekoia CERT conformément à la spécification RFC 2350. Il fournit des informations générales sur notre équipe, décrit ses responsabilités et les services proposés.
1.1 Date de dernière mise à jour
Il s'agit de la version 3.0, publiée le 1er juillet 2026.
1.2. Liste de distribution pour les notifications
Il n'existe pas de liste de distribution pour les notifications.
1.3. Emplacements où ce document peut être trouvé
La version actuelle et la plus récente de ce document est disponible sur cette présente page : www.sekoia.com/fr/rfc2350.
1.4. Authentification de ce document
Ce document a été signé avec la clé PGP du Sekoia CERT et peut être trouvé sur cette présente page : www.sekoia.com/fr/rfc2350.
1.5. Identification du document
Titre : Sekoia CERT RFC 2350
Version : 3.0
Date du document : 1er juillet 2026
Expiration : ce document est valide jusqu'à ce qu'il soit remplacé par une version ultérieure.
2. Informations de contact
2.1. Nom de l'équipe
Nom court : Sekoia CERT
Nom complet : Sekoia CERT
2.2. Adresse
Sekoia CERT
54 rue des Petites Ecuries
75010 PARIS, France
2.3. Fuseau horaire
CET/CEST : Europe/Paris (GMT+01:00, et GMT+02:00 en heure d'été)
2.4. Numéro de téléphone
+33-183-641-661
2.5. Numéro de télécopie
Non disponible.
2.6. Autres télécommunications
Non disponible.
2.7. Adresse e-mail
cert@sekoia.com
2.8. Clés publiques et informations chiffrées
PGP est utilisé pour les échanges avec les CERT / CSIRT externes.
ID utilisateur : Sekoia CERT <CERT@sekoia.com>
ID de clé : DA65 4831 D746 85ED
Empreinte : 898C C45E 856E FC8A 0AEF 6CDA DA65 4831 D746 85ED
Elle peut être récupérée sur l'un des serveurs de clés publiques habituels.
2.9. Membres de l'équipe
Le représentant du Sekoia CERT est François Deruty, Chief Intelligence Officer chez Sekoia.
Suppléant : Nicolas Caproni, Head of Sekoia TDR.
La liste complète des membres de l'équipe n'est pas disponible publiquement.
L'équipe est composée d'analystes en cybersécurité.
2.10. Autres informations
Jusqu'en juin 2026, la société s'appelait Sekoia.io et le CERT Sekoia.io CERT. Les adresses e-mail se terminant par .io (ex. cert@sekoia.io) restent valides.
2.11. Points de contact
Le Sekoia CERT privilégie la réception des signalements d'incidents par e-mail, à l'adresse mentionnée en 2.7.
Merci d'utiliser notre clé PGP afin de garantir l'intégrité et la confidentialité des échanges.
En cas d'urgence, indiquez la mention [URGENT] dans l'objet de votre e-mail.
Le Sekoia CERT opère pendant les heures ouvrées (9h00-19h00, du lundi au vendredi).
3. Charte
3.1. Mission
Les activités du Sekoia CERT sont à but non lucratif et entièrement financées par Sekoia.io SAS.
Le Sekoia CERT opère en tant que CERT interne.
Sa mission est de :
- Enquêter, répondre et coordonner les incidents de cybersécurité susceptibles d'affecter son périmètre
- Fournir des rapports de renseignement sur les cybermenaces à son périmètre
- Déployer et maintenir les outils liés à la réponse aux incidents de sécurité
- Entretenir des relations avec les différents CERT
3.2. Périmètre
Notre périmètre comprend :
- Le système d'information de Sekoia
- Les actifs numériques de Sekoia
- Les solutions Sekoia
3.3. Parrainage et affiliations
Le Sekoia CERT est un CERT privé dans le secteur de la cybersécurité. Il est détenu, opéré et financé par Sekoia.io SAS.
3.4. Autorité
Le Sekoia CERT opère sous l'autorité déléguée par le PDG de Sekoia. Il est responsable de la coordination de la réponse aux incidents et de l'analyse des artefacts concernant les actifs de Sekoia.
4. Politiques
4.1. Types d'incidents et niveau de support
Le Sekoia CERT gère tous les types d'incidents de cybersécurité qui surviennent, ou menacent de survenir, au sein de son périmètre.
Le Sekoia CERT ne dispose pas d'un niveau de support formel associé à des catégories d'incidents. Selon son autorité, Sekoia sera amené à assurer différentes missions en fonction des actifs impactés.
4.2. Coopération, interaction et divulgation d'informations
Le Sekoia CERT échange toutes les informations non restreintes nécessaires avec d'autres CERT / CSIRT, ainsi qu'avec les autres parties concernées impliquées dans l'incident ou le processus de réponse à incident.
Les informations relatives à un incident ou à une vulnérabilité ne seront pas divulguées publiquement sans l'accord de toutes les parties impliquées.
4.3. Communication et authentification
Le Sekoia CERT recommande de transmettre toutes les informations par e-mail chiffré.
Le Sekoia CERT applique le TLP (Traffic Light Protocol) afin de qualifier le niveau de partage des informations.
5. Services
5.1. Réponse aux incidents
Le Sekoia CERT propose les services de réponse aux incidents suivants :
- Alertes et avertissements
- Gestion des incidents
- Analyse des incidents
- Réponse aux incidents
- Gestion de crise
- Coordination des incidents
- Analyse de vulnérabilités
- Coordination des vulnérabilités
- Analyse forensique
5.1.1. Triage des incidents
Lorsqu'un incident est déclaré au Sekoia CERT, un triage est d'abord réalisé pour évaluer la gravité des actifs impactés. L'incident reçoit ensuite un score de criticité, révisable en cours de traitement, qui définit la priorité de prise en charge.
5.1.2. Coordination des incidents
La coordination des incidents comprend les services suivants :
- Élaboration d'un plan d'action rapide après la détection de l'incident
- Collecte de preuves techniques
- Identification du périmètre impacté par l'incident
- Proposition de mesures correctives immédiates
- Détermination de la cause initiale de l'incident
5.1.3. Résolution des incidents
À l'issue d'un incident, le Sekoia CERT fournit :
- Une proposition de mesures correctives à long terme
- Un retour d'information informel à l'équipe concernée par l'incident
- Un rapport d'investigation forensique, si nécessaire
5.2. Activités proactives
Le Sekoia CERT propose les services d'activités proactives suivants :
- Renseignement sur les cybermenaces (Cyber Threat Intelligence)
- Threat Hunting
- Veille technologique
- Publication d'alertes de cybersécurité / billets de blog
- Collecte de renseignements sur les acteurs de la menace cyber
6. Formulaires de signalement d'incident
Le Sekoia CERT ne dispose pas de formulaire public de signalement d'incident.
7. Avertissements
Sans objet.