Nebulock Webinar | Threat Hunting 101: From Alerts to Adversaries

Nebulock Webinar | Threat Hunting 101: From Alerts to Adversaries

🎙 Sydney Marrone 👥 3K 📅 12 février 2026 ⏱ 58 min 👁 126 📄 webinaire de vulgarisation 🧭 2026-08-16
Disponible en : Français (actuel) English

Mots-clés

threat huntinghypothèsePEAKMITRE ATT&CKliving off the land

Résumé

Ce webinaire, animé par Sydney Marrone, Head of Threat Hunting chez Nebulock, propose une introduction complète au threat hunting, une approche proactive de la cybersécurité. L’intervenante commence par définir ce que le threat hunting n’est pas (réactif, réservé aux experts, recherche aléatoire) puis ce qu’il est : proactif, basé sur des hypothèses, humain, itératif et partant du principe que la compromission est déjà présente. Elle utilise l’analogie du détective pour expliquer les concepts clés : logs comme scènes de crime, TTPs comme suspects, comportements comme indices. Le cœur de la présentation est le framework PEAK (Prepare, Execute, Act, Knowledge), une méthodologie open-source et vendor-agnostic développée par l’intervenante et ses collègues. Chaque phase est détaillée : préparation (choix du sujet, hypothèse, scoping), exécution (recherche dans les logs, focus sur les comportements plutôt que les IoC), action (escalade, partage, amélioration) et connaissance (documentation, feedback). Un exemple concret de chasse à l’aide de certutil.exe est présenté pour illustrer la démarche. L’intervenante aborde ensuite les ressources pour se former (MITRE ATT&CK, home labs, CTF, TryHackMe, etc.) et les carrières adjacentes (threat intelligence, detection engineering, SOC, red team). Enfin, elle introduit le concept d’agentic threat hunting, une évolution future intégrant l’IA pour surmonter les limites de mémoire et améliorer l’efficacité.

205 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La valeur principale de ce webinaire réside dans sa capacité à démystifier le threat hunting et à fournir une méthodologie structurée et accessible. L’argumentation est solide, s’appuyant sur des statistiques (11 jours de présence moyenne d’un attaquant, selon le rapport Mandiant M-Trends) et sur des frameworks reconnus (PEAK, MITRE ATT&CK). L’exemple concret avec certutil.exe est bien choisi et illustre parfaitement la démarche. L’intervenante insiste sur l’importance de la documentation et du partage des connaissances, ce qui renforce la crédibilité de la démarche. Cependant, certains points restent superficiels, comme la partie sur l’agentic threat hunting, qui est introduite mais peu développée.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est correcte pour un webinaire de vulgarisation. L’intervenante cite des sources fiables (Mandiant M-Trends, MITRE ATT&CK) et présente des frameworks open-source (PEAK, Agentic Threat Hunting) dont elle est co-auteure. La description fournit un lien vers la chaîne BrightTALK de WiCyS, mais aucune source directe n’est donnée dans la description. Le titre est en adéquation avec le contenu, qui couvre bien les fondamentaux du threat hunting, des alertes aux adversaires. La présentation est bien structurée et les informations sont cohérentes.

197 mots

Adéquation titre / contenu

Le titre est fidèle au contenu : il s'agit bien d'une introduction au threat hunting, allant des alertes aux adversaires, avec une présentation du framework PEAK et un exemple concret.

Qualité & fiabilité

7/10

Le contenu est présenté par une experte reconnue (Head of Threat Hunting chez Nebulock) et s'appuie sur des frameworks open-source (PEAK, Agentic Threat Hunting) et des références à des rapports de l'industrie (Mandiant M-Trends). La méthodologie est claire et reproductible, mais le format webinaire limite la profondeur et la vérification des affirmations.

Moments clés

Sources citées

Sources concordantes

Apport & nouveautés

Ce webinaire apporte une introduction claire et structurée au threat hunting, en mettant l’accent sur le framework PEAK, une méthodologie open-source et vendor-agnostic. L’originalité réside dans la présentation de l’agentic threat hunting, une approche intégrant l’IA pour améliorer l’efficacité des chasses. L’exemple concret avec certutil.exe illustre bien la démarche et rend le contenu accessible aux débutants.

Pour aller plus loin :

  • MITRE ATT&CK — Référence incontournable pour les TTPs des attaquants.
  • PEAK Threat Hunting Framework — Le framework open-source présenté dans la vidéo.
  • Agentic Threat Hunting Framework — Le site officiel du framework mentionné.
  • Pyramid of Pain — Concept pour comprendre l’importance des comportements vs IoC.

106 mots

Profil radar

Le profil radar montre une bonne qualité et fiabilité des informations, avec un niveau technique modéré, adapté à un public débutant. La quantité d'informations est correcte pour un webinaire d'introduction, mais la profondeur pourrait être améliorée sur certains sujets comme l'agentic threat hunting.

Fiabilité 7/10

💬 Sur les 0 commentaires analysés, aucune tendance n'est disponible.