#44 : Blow out (qu'est-ce que le "Threats hunting")
Contenu de l'épisode
En 1966, dans Blow-Up d'Antonioni, un photographe agrandit ses clichés d'un parc londonien et croit y découvrir un meurtre que personne n'avait vu. Cette posture, c'est exactement celle du threat hunter : ne plus attendre que l'alarme sonne, mais partir activement à la recherche de l'attaquant qui est peut-être déjà dans la place.
Dans cet épisode :
• Pourquoi la détection réactive (antivirus, EDR, SIEM) ne suffit plus face aux attaquants avancés
• « Assume breach » : le changement de paradigme
• Les trois façons de chasser : hypothèses, indicateurs de compromission, TTP et MITRE ATT&CK
• La boucle de chasse : de l'hypothèse à la règle de détection automatisée
• L'histoire vraie des 110 millisecondes qui ont permis à Amazon de démasquer un faux employé nord-coréen
• Le profil du chasseur, comment lancer un programme, et les pièges à éviter
Parce que voir vraiment, c'est d'abord accepter de regarder.
Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.