Stories from an Expert Threat Hunter with Taz Wake

Stories from an Expert Threat Hunter with Taz Wake

🎙 SANS Institute 👥 70K 📅 8 mai 2026 ⏱ 42 min 👁 455 📄 entretien 🧭 2026-08-15
Disponible en : Français (actuel) English

Mots-clés

incident responsethreat huntingdwell timecompétencesIA

Résumé

Dans cet épisode du podcast Cyber Leaders, Ciaran Martin et James Lyne reçoivent Taz Wake, expert en réponse aux incidents et en threat hunting. Taz commence par raconter son parcours, débuté dans l’armée britannique en 1993, où il a travaillé dans le renseignement électronique et la sécurité, avant de fonder sa propre entreprise en 2010. Il explique sa passion pour la réponse aux incidents, qu’il considère comme le cœur de la cybersécurité, car elle permet de protéger concrètement des individus et des organisations. Il partage une anecdote poignante sur une victime de fraude en ligne dont les fonds ont pu être récupérés grâce à une intervention rapide. Taz détaille ensuite les compétences essentielles d’un bon incident responder : une base technique solide, d’excellentes capacités de communication et une curiosité intellectuelle. Il aborde également le threat hunting, qu’il définit comme une approche proactive pour détecter les compromissions que les outils de sécurité n’ont pas repérées. Il souligne l’importance de cette pratique dans la réduction du temps de présence des attaquants (dwell time), passé d’environ 18 mois en 2010 à 15 jours aujourd’hui. Enfin, il évoque l’impact de l’IA sur la cybersécurité, estimant que l’IA est un outil qui accélère à la fois les attaques et les défenses, mais que la dimension humaine reste centrale dans ce conflit.

216 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La valeur des informations est élevée grâce à l’expérience de terrain de Taz Wake. Il fournit des exemples concrets et des conseils pratiques, notamment sur les compétences nécessaires en réponse aux incidents. Son argumentation est solide, appuyée sur des observations personnelles et des statistiques reconnues (dwell time). Il adopte une position nuancée sur l’IA, évitant les prédictions exagérées. La discussion est structurée et les intervenants interagissent de manière complémentaire.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est bonne : Taz Wake s’appuie sur son expérience et des références implicites à des rapports de l’industrie (Mandiant, CrowdStrike) sans les citer explicitement. Les sources ne sont pas détaillées dans la description, mais le contenu est cohérent avec les connaissances établies en cybersécurité. Le titre est en adéquation avec le contenu, qui se concentre sur les récits et les perspectives d’un expert en threat hunting. Aucun commentaire n’est fourni pour analyser les tendances du public.

163 mots

Adéquation titre / contenu

Le titre est fidèle au contenu : l'épisode est centré sur le parcours et les anecdotes d'un expert en threat hunting, Taz Wake.

Qualité & fiabilité

8/10

Le contenu est un entretien avec un expert reconnu en réponse aux incidents et en threat hunting, qui s'appuie sur une expérience militaire et professionnelle solide. Les propos sont nuancés et pragmatiques, sans exagération. Les références à des statistiques (dwell time) sont crédibles, mais non sourcées précisément dans la vidéo. La qualité est globalement élevée, mais le format podcast limite la profondeur technique.

Moments clés

Apport & nouveautés

L’apport original de cette vidéo réside dans le partage d’expérience d’un praticien chevronné, offrant des perspectives concrètes sur la réponse aux incidents et le threat hunting. Taz Wake insiste sur l’importance des compétences humaines (communication, curiosité) souvent négligées au profit de la technique. Il fournit également une analyse nuancée de l’impact de l’IA, soulignant que la dimension humaine reste centrale.

Pour aller plus loin :

  • Threat hunting — Article Wikipédia détaillant les concepts et méthodes de threat hunting.
  • Dwell time — Page Wikipédia expliquant la notion de temps de présence d’un attaquant dans un système.
  • Incident response — Article Wikipédia sur les processus de réponse aux incidents.

107 mots

Profil radar

Le profil radar montre une bonne qualité et fiabilité des informations, avec une quantité d'informations correcte et un niveau technique modéré. La vidéo est donc fiable et utile pour un public averti, mais sans être extrêmement dense ou technique.

Fiabilité 8/10