# Qu'est-ce que la détection et la réponse gérées (MDR) ?

> La détection et la réponse gérées (managed detection and response, MDR) est un service de sécurité dans lequel une équipe externe supervise des parties convenues de l'environnement d'un client, investigue l'activité suspecte et aide à contenir ou remédier les menaces confirmées.

- URL canonique: https://yellowcube.eu/fr/glossary/managed-detection-and-response/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Le service combine généralement la technologie avec des analystes humains, des procédures opérationnelles définies et une communication continue avec le client.

Le MDR est un modèle d'exploitation et un résultat, pas une catégorie de produit unique. La couverture peut inclure terminaux, identités, services cloud, e-mail ou réseaux, mais le périmètre réel varie selon le fournisseur et le contrat. Aucun organisme de normalisation ne définit le MDR, si bien que le terme décrit une catégorie de marché plutôt qu'un périmètre fixe ; c'est le contrat, pas l'étiquette, qui détermine ce qui est réellement livré. Les bons accords de MDR rendent l'autorité de réponse explicite avant un incident — par exemple, si le fournisseur peut isoler immédiatement un appareil ou doit d'abord demander une approbation.

### Points clés

- **Service central:** Détection, triage, investigation, chasse aux menaces et réponse guidée ou autorisée.
- **À définir:** Sources de données, actifs supervisés, heures de service, chemins d'escalade, actions de réponse, conservation et niveaux de service mesurables.
- **Responsabilité partagée:** Le fournisseur apporte la capacité opérationnelle ; le client conserve le risque métier, les décisions sur les actifs, la récupération et la gouvernance.
- **Limite importante:** Une étiquette MDR ne garantit ni une visibilité large, ni une réponse conduite par des experts, ni la permission de contenir une attaque.

### Termes associés

[Centre des opérations de sécurité (SOC)](<https://yellowcube.eu/fr/glossary/security-operations-center/>) · [Détection et réponse étendues (XDR)](<https://yellowcube.eu/fr/glossary/extended-detection-and-response/>) · [Détection et réponse sur les terminaux (EDR)](<https://yellowcube.eu/fr/glossary/endpoint-detection-and-response/>) · [Réponse aux incidents (IR)](<https://yellowcube.eu/fr/glossary/incident-response/>) · [Centre des opérations de sécurité en tant que service (SOCaaS)](<https://yellowcube.eu/fr/glossary/security-operations-center-as-a-service/>) · [Détection et réponse étendues gérées (MXDR)](<https://yellowcube.eu/fr/glossary/managed-extended-detection-and-response/>)

### Sources

[NIST SP 800-61r3 : Incident Response Recommendations](https://csrc.nist.gov/pubs/sp/800/61/r3/final) · [ENISA, Managed Security Services Market Analysis](https://www.enisa.europa.eu/publications/managed-security-services-market-analysis)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

