Take a tour

GET A demo

  • Solutions
  • PlatEformE
  • PartEnaires
  • Entreprise
  • ResSources
en
fr

Voir en action

demander une démo

en
fr
Solutions

Une sécurité adaptée à vos enjeux métier et à votre secteur d'activité

Par cas d'usage

Remplacer son SIEM
Intégrer son stack
Traquer les menaces en continu
Répondre aux menaces
Trier les alertes efficacement

Par secteurs d'activité

Santé
Technologies
Énergie
Gouvernement
Industrie
MSSP
Plateforme

Rendez du temps à vos analystes

Plateforme

Plateforme SOC IA

Intégrations

Catalogue d'intégrations

Produits

Sekoia Defend
SIEM
Sekoia Intelligence
CTI
Sekoia Reveal
CAASM
Sekoia Elevate
Agent SOC IA
Voir Sekoia en action

Curieux de savoir ce que notre plateforme peut faire ? Faites une visite guidée autonome et explorez les fonctionnalités sur lesquelles les équipes de sécurité s'appuient.

Faire une visite guidée

Partenaires

Intégrez un écosystème d'experts cyber, de montée en compétences et de réussite commune

Partenaires

Nos partenaires commerciaux
Pourquoi devenir partenaire ?
Portail partenaires

Services

Formations
Université Sekoia
Rejoignez notre écosystème de partenaires

Développez votre activité aux côtés de Sekoia. Rejoignez un réseau de partenaires florissant et débloquez de nouvelles opportunités de revenus dans la cybersécurité.

Devenir partenaire

Pourquoi Sekoia ?

Notre histoire, nos équipes et nos actualités

À propos de nous

À propos de Sekoia
À propos de l'équipe TDR
Avis clients
Rejoignez-nous

Newsroom

Newsroom
Brand kit
Ressources

Approfondissez vos connaissances cyber avec nos analyses d'experts, rapports et retours d'expérience

Blog

Blog

Cyberglossaire

Glossaire cybersécurité

Centre de ressources

Cas clients
Fiches solutions
Webinaires
Rapports
Voir tout
Gardez une longueur d'avance sur les cybermenaces

Recevez les dernières analyses sur le renseignement sur les menaces, les meilleures pratiques SOC et les mises à jour des produits Sekoia directement dans votre boîte de réception.

JE M'ABONNE

ACCUEIL

>

CERT SEKOIA

CERT Sekoia - RFC 2350

Mis à jour : 1er juillet 2026 - Version 3.0 - TLP : CLEAR

1. Informations sur le document

Ce document présente une description du Sekoia CERT conformément à la spécification RFC 2350. Il fournit des informations générales sur notre équipe, décrit ses responsabilités et les services proposés.

1.1 Date de dernière mise à jour

Il s'agit de la version 3.0, publiée le 1er juillet 2026.

1.2. Liste de distribution pour les notifications

Il n'existe pas de liste de distribution pour les notifications.

1.3. Emplacements où ce document peut être trouvé

La version actuelle et la plus récente de ce document est disponible sur cette présente page : www.sekoia.com/fr/rfc2350. 

1.4. Authentification de ce document

Ce document a été signé avec la clé PGP du Sekoia CERT et peut être trouvé sur cette présente page : www.sekoia.com/fr/rfc2350.

1.5. Identification du document

Titre : Sekoia CERT RFC 2350
Version : 3.0
Date du document : 1er juillet 2026
Expiration : ce document est valide jusqu'à ce qu'il soit remplacé par une version ultérieure.

2. Informations de contact

2.1. Nom de l'équipe

Nom court : Sekoia CERT
Nom complet : Sekoia CERT

2.2. Adresse

Sekoia CERT
54 rue des Petites Ecuries 
75010 PARIS, France

2.3. Fuseau horaire

CET/CEST : Europe/Paris (GMT+01:00, et GMT+02:00 en heure d'été)

2.4. Numéro de téléphone

+33-183-641-661

2.5. Numéro de télécopie

Non disponible.

2.6. Autres télécommunications

Non disponible.

2.7. Adresse e-mail

cert@sekoia.com

2.8. Clés publiques et informations chiffrées

PGP est utilisé pour les échanges avec les CERT / CSIRT externes.
ID utilisateur : Sekoia CERT <CERT@sekoia.com>
ID de clé : DA65 4831 D746 85ED
Empreinte : 898C C45E 856E FC8A 0AEF 6CDA DA65 4831 D746 85ED
Elle peut être récupérée sur l'un des serveurs de clés publiques habituels.

2.9. Membres de l'équipe

Le représentant du Sekoia CERT est François Deruty, Chief Intelligence Officer chez Sekoia.
Suppléant : Nicolas Caproni, Head of Sekoia TDR.
La liste complète des membres de l'équipe n'est pas disponible publiquement.
L'équipe est composée d'analystes en cybersécurité.

2.10. Autres informations

Jusqu'en juin 2026, la société s'appelait Sekoia.io et le CERT Sekoia.io CERT. Les adresses e-mail se terminant par .io (ex. cert@sekoia.io) restent valides.

2.11. Points de contact

Le Sekoia CERT privilégie la réception des signalements d'incidents par e-mail, à l'adresse mentionnée en 2.7.
Merci d'utiliser notre clé PGP afin de garantir l'intégrité et la confidentialité des échanges.
En cas d'urgence, indiquez la mention [URGENT] dans l'objet de votre e-mail.
Le Sekoia CERT opère pendant les heures ouvrées (9h00-19h00, du lundi au vendredi).

3. Charte

3.1. Mission

Les activités du Sekoia CERT sont à but non lucratif et entièrement financées par Sekoia.io SAS.
Le Sekoia CERT opère en tant que CERT interne.
Sa mission est de :

  • Enquêter, répondre et coordonner les incidents de cybersécurité susceptibles d'affecter son périmètre
  • Fournir des rapports de renseignement sur les cybermenaces à son périmètre
  • Déployer et maintenir les outils liés à la réponse aux incidents de sécurité
  • Entretenir des relations avec les différents CERT

3.2. Périmètre

Notre périmètre comprend :

  • Le système d'information de Sekoia
  • Les actifs numériques de Sekoia
  • Les solutions Sekoia

3.3. Parrainage et affiliations

Le Sekoia CERT est un CERT privé dans le secteur de la cybersécurité. Il est détenu, opéré et financé par Sekoia.io SAS.

3.4. Autorité

Le Sekoia CERT opère sous l'autorité déléguée par le PDG de Sekoia. Il est responsable de la coordination de la réponse aux incidents et de l'analyse des artefacts concernant les actifs de Sekoia.

4. Politiques

4.1. Types d'incidents et niveau de support

Le Sekoia CERT gère tous les types d'incidents de cybersécurité qui surviennent, ou menacent de survenir, au sein de son périmètre.
Le Sekoia CERT ne dispose pas d'un niveau de support formel associé à des catégories d'incidents. Selon son autorité, Sekoia sera amené à assurer différentes missions en fonction des actifs impactés.

4.2. Coopération, interaction et divulgation d'informations

Le Sekoia CERT échange toutes les informations non restreintes nécessaires avec d'autres CERT / CSIRT, ainsi qu'avec les autres parties concernées impliquées dans l'incident ou le processus de réponse à incident.
Les informations relatives à un incident ou à une vulnérabilité ne seront pas divulguées publiquement sans l'accord de toutes les parties impliquées.

4.3. Communication et authentification

Le Sekoia CERT recommande de transmettre toutes les informations par e-mail chiffré.
Le Sekoia CERT applique le TLP (Traffic Light Protocol) afin de qualifier le niveau de partage des informations.

5. Services

5.1. Réponse aux incidents

Le Sekoia CERT propose les services de réponse aux incidents suivants :

  • Alertes et avertissements
  • Gestion des incidents
  • Analyse des incidents
  • Réponse aux incidents
  • Gestion de crise
  • Coordination des incidents
  • Analyse de vulnérabilités
  • Coordination des vulnérabilités
  • Analyse forensique

5.1.1. Triage des incidents

Lorsqu'un incident est déclaré au Sekoia CERT, un triage est d'abord réalisé pour évaluer la gravité des actifs impactés. L'incident reçoit ensuite un score de criticité, révisable en cours de traitement, qui définit la priorité de prise en charge.

5.1.2. Coordination des incidents

La coordination des incidents comprend les services suivants :

  • Élaboration d'un plan d'action rapide après la détection de l'incident
  • Collecte de preuves techniques
  • Identification du périmètre impacté par l'incident
  • Proposition de mesures correctives immédiates
  • Détermination de la cause initiale de l'incident

5.1.3. Résolution des incidents

À l'issue d'un incident, le Sekoia CERT fournit :

  • Une proposition de mesures correctives à long terme
  • Un retour d'information informel à l'équipe concernée par l'incident
  • Un rapport d'investigation forensique, si nécessaire

5.2. Activités proactives

Le Sekoia CERT propose les services d'activités proactives suivants :

  • Renseignement sur les cybermenaces (Cyber Threat Intelligence)
  • Threat Hunting
  • Veille technologique
  • Publication d'alertes de cybersécurité / billets de blog
  • Collecte de renseignements sur les acteurs de la menace cyber

6. Formulaires de signalement d'incident

Le Sekoia CERT ne dispose pas de formulaire public de signalement d'incident.

7. Avertissements

Sans objet.

Parlez à un expert Sekoia
Vos défis de sécurité méritent des réponses d'experts. Obtenez une démo personnalisée et découvrez comment Sekoia aide votre équipe à détecter et à répondre aux menaces plus rapidement.

demander une démo

Act from clarity.
Gardez une longueur d'avance sur les cybermenaces

Recevez les dernières analyses sur la cyberveille, les meilleures pratiques SOC et les mises à jour des produits Sekoia directement dans votre boîte de réception.

JE M'ABONNE

Plateforme

Plateforme SOC IASekoia DefendSekoia IntelligenceSekoia RevealSekoia ElevateCatalogue d'intégrations

Cas d'utilisation

Remplacer son SIEMIntégrer son stackTracker les menaces en continuRépondre aux menacesTrier les alertes efficacement

Secteurs d'activité

SantéÉnergieIndustrieTechnologieGouvernementMSSPs

Entreprise

À propos de SekoiaÀ propos de l'équipe TDRNewsroomAvis clientsCarrièresConfidentialité et sécurité

Partenaires

Nos partenaires commerciauxPourquoi devenir partenairePortail partenairesFormationsPartenaires technologiquesAssociationsMarketplaces

Ressources

BlogCyberglossaireWebinairesCas clientsFiches solutionsRapportsDocumentation
© 2026 Sekoia. Tous droits réservés.
Politique de confidentialitéMentions légalesParamètres des cookiesTrust centerIndex egapro
fr
en
fr