Blog & ressources

Analyses, guides opérationnels et retours d’expérience en détection, réponse aux incidents et forensics.

10 articles

Threat Hunting3 min de lecture

Les nouvelles tactiques d'évasion des ransomwares en 2026

Une analyse détaillée des dernières techniques utilisées par les groupes criminels pour contourner les défenses EDR modernes.

Lire l'article
Incident Response2 min de lecture

Guide de survie : Les 48 premières heures d'une compromission

Les gestes essentiels pour contenir une attaque et préserver les preuves dès la découverte d'un incident.

Lire l'article
Forensics2 min de lecture

L'importance de la préservation des preuves volatiles

Pourquoi la mémoire vive et les artefacts volatils sont critiques pour une investigation forensique fiable.

Lire l'article
Threat Hunting2 min de lecture

Threat Hunting avec Splunk SPL : bonnes pratiques

Structurer des recherches SPL efficaces pour détecter des comportements adverses dans de grands volumes de logs.

Lire l'article
Threat Hunting2 min de lecture

CrowdStrike CQL pour la chasse aux menaces

Exploiter CrowdStrike Falcon et CQL pour identifier des TTPs avancés sur les endpoints.

Lire l'article
Incident Response2 min de lecture

Construire un playbook d'Incident Response

Comment formaliser des procédures IR actionnables, testées et alignées avec le ComEx.

Lire l'article
Forensics2 min de lecture

Root Cause Analysis après une compromission

Méthode pour remonter au point d'entrée initial et documenter la chronologie d'attaque.

Lire l'article
Stratégie2 min de lecture

Cyber-résilience pour le ComEx : ce qu'il faut savoir

Les indicateurs et décisions stratégiques que le comité exécutif doit maîtriser face au risque cyber.

Lire l'article
Détection2 min de lecture

Réduire les faux positifs SIEM sans perdre en couverture

Tuning des règles de détection pour améliorer le signal utile des équipes SOC et DFIR.

Lire l'article
Incident Response2 min de lecture

Retainer IR : pourquoi anticiper la crise

Les avantages d'un contrat de réserve d'intervention avant l'incident, pas pendant.

Lire l'article

Prêt à renforcer votre résilience cyber ?

Ne laissez pas la complexité des menaces compromettre votre activité. Discutons de vos enjeux de sécurité.

Prendre rendez-vous