Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Threat Hunting (Chasse aux Menaces)

forensics

Définition

Le Threat Hunting est une approche proactive de la détection des menaces qui consiste à rechercher activement des indicateurs de compromission et des activités malveillantes dans les systèmes d'information sans attendre qu'une alerte automatisée ne se déclenche.

Description

Le Threat Hunting est l'approche proactive de recherche de menaces dans les systèmes d'information, sans attendre les alertes automatiques. Les hunters formulent des hypothèses basées sur des TTPs connus (MITRE ATT&CK), puis recherchent des preuves de leur présence dans les données de sécurité collectées.

Usage forensique

Méthodologie : hypothèse basée sur un TTP → requêtes SIEM/EDR ciblées → analyse des résultats → escalade si anomalie confirmée. Outils : Velociraptor (VQL hunting), osquery hunts, YARA scanning distribué, Kibana EQL hunting.

Points clés

  • Hypothesis-driven hunting vs IoC-based hunting : les TTPs sont plus durables que les IoCs atomiques
  • MITRE ATT&CK comme guide de priorisation des techniques les plus utilisées par les acteurs ciblés
  • Outputs : nouvelles règles de détection SIEM, amélioration de la couverture de logging, IoCs découverts

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis