Blog & ressources
Analyses, guides opérationnels et retours d’expérience en détection, réponse aux incidents et forensics.
Les nouvelles tactiques d'évasion des ransomwares en 2026
Une analyse détaillée des dernières techniques utilisées par les groupes criminels pour contourner les défenses EDR modernes.
Lire l'articleGuide de survie : Les 48 premières heures d'une compromission
Les gestes essentiels pour contenir une attaque et préserver les preuves dès la découverte d'un incident.
Lire l'articleL'importance de la préservation des preuves volatiles
Pourquoi la mémoire vive et les artefacts volatils sont critiques pour une investigation forensique fiable.
Lire l'articleThreat Hunting avec Splunk SPL : bonnes pratiques
Structurer des recherches SPL efficaces pour détecter des comportements adverses dans de grands volumes de logs.
Lire l'articleCrowdStrike CQL pour la chasse aux menaces
Exploiter CrowdStrike Falcon et CQL pour identifier des TTPs avancés sur les endpoints.
Lire l'articleConstruire un playbook d'Incident Response
Comment formaliser des procédures IR actionnables, testées et alignées avec le ComEx.
Lire l'articleRoot Cause Analysis après une compromission
Méthode pour remonter au point d'entrée initial et documenter la chronologie d'attaque.
Lire l'articleCyber-résilience pour le ComEx : ce qu'il faut savoir
Les indicateurs et décisions stratégiques que le comité exécutif doit maîtriser face au risque cyber.
Lire l'articleRéduire les faux positifs SIEM sans perdre en couverture
Tuning des règles de détection pour améliorer le signal utile des équipes SOC et DFIR.
Lire l'articleRetainer IR : pourquoi anticiper la crise
Les avantages d'un contrat de réserve d'intervention avant l'incident, pas pendant.
Lire l'articleAucun article dans cette catégorie.
