
Nebulock Webinar | Threat Hunting 101: From Alerts to Adversaries
Mots-clés
Résumé
205 mots
Évaluation critique
Valeur des informations & solidité de l’argumentation
La valeur principale de ce webinaire réside dans sa capacité à démystifier le threat hunting et à fournir une méthodologie structurée et accessible. L’argumentation est solide, s’appuyant sur des statistiques (11 jours de présence moyenne d’un attaquant, selon le rapport Mandiant M-Trends) et sur des frameworks reconnus (PEAK, MITRE ATT&CK). L’exemple concret avec certutil.exe est bien choisi et illustre parfaitement la démarche. L’intervenante insiste sur l’importance de la documentation et du partage des connaissances, ce qui renforce la crédibilité de la démarche. Cependant, certains points restent superficiels, comme la partie sur l’agentic threat hunting, qui est introduite mais peu développée.
Rigueur scientifique, qualité des sources, adéquation du titre
La rigueur scientifique est correcte pour un webinaire de vulgarisation. L’intervenante cite des sources fiables (Mandiant M-Trends, MITRE ATT&CK) et présente des frameworks open-source (PEAK, Agentic Threat Hunting) dont elle est co-auteure. La description fournit un lien vers la chaîne BrightTALK de WiCyS, mais aucune source directe n’est donnée dans la description. Le titre est en adéquation avec le contenu, qui couvre bien les fondamentaux du threat hunting, des alertes aux adversaires. La présentation est bien structurée et les informations sont cohérentes.
197 mots
Adéquation titre / contenu
Le titre est fidèle au contenu : il s'agit bien d'une introduction au threat hunting, allant des alertes aux adversaires, avec une présentation du framework PEAK et un exemple concret.
Qualité & fiabilité
7/10
Le contenu est présenté par une experte reconnue (Head of Threat Hunting chez Nebulock) et s'appuie sur des frameworks open-source (PEAK, Agentic Threat Hunting) et des références à des rapports de l'industrie (Mandiant M-Trends). La méthodologie est claire et reproductible, mais le format webinaire limite la profondeur et la vérification des affirmations.
Moments clés
Repères établis par PSI à partir de la transcription : le créateur n'a pas défini de chapitres.
- Introduction de WiCyS et de ses initiatives
- Présentation de Sydney Marrone et de son parcours
- Statistique sur le temps de présence des attaquants (11 jours)
- Définition du threat hunting : ce qu'il est et ce qu'il n'est pas
- Introduction du framework PEAK (Prepare, Execute, Act, Knowledge)
- Exemple concret de chasse avec certutil.exe
- Ressources pour se former : MITRE ATT&CK, home labs, CTF, TryHackMe
- Carrières adjacentes au threat hunting
- Introduction à l'agentic threat hunting et conclusion
Sources citées
- WiCyS BrightTALK Channel — Chaîne BrightTALK de WiCyS pour plus de webinaires des partenaires stratégiques.
Sources concordantes
- Mandiant M-Trends Report — Rapport cité pour la statistique sur le temps de présence des attaquants.
Apport & nouveautés
Ce webinaire apporte une introduction claire et structurée au threat hunting, en mettant l’accent sur le framework PEAK, une méthodologie open-source et vendor-agnostic. L’originalité réside dans la présentation de l’agentic threat hunting, une approche intégrant l’IA pour améliorer l’efficacité des chasses. L’exemple concret avec certutil.exe illustre bien la démarche et rend le contenu accessible aux débutants.
Pour aller plus loin :
- MITRE ATT&CK — Référence incontournable pour les TTPs des attaquants.
- PEAK Threat Hunting Framework — Le framework open-source présenté dans la vidéo.
- Agentic Threat Hunting Framework — Le site officiel du framework mentionné.
- Pyramid of Pain — Concept pour comprendre l’importance des comportements vs IoC.
106 mots
Profil radar
Le profil radar montre une bonne qualité et fiabilité des informations, avec un niveau technique modéré, adapté à un public débutant. La quantité d'informations est correcte pour un webinaire d'introduction, mais la profondeur pourrait être améliorée sur certains sujets comme l'agentic threat hunting.
💬 Sur les 0 commentaires analysés, aucune tendance n'est disponible.