Blog

Blog SOC & Threat Hunting

Analyses techniques sur les investigations SOC, le Threat Hunting, la Detection Engineering, les SIEM, les EDR/XDR, le phishing et la réponse à incident.

Que trouverez-vous dans ce blog SOC ?

Ce blog explique comment transformer des signaux de sécurité en décisions : qualifier une alerte, reconstruire une attaque, concevoir une détection, réduire les faux positifs et organiser la réponse. Les articles privilégient les méthodes applicables, les limites des outils et les preuves nécessaires au travail d’un SOC.

Ingénieur cybersécurité avec 8 ans d’expérience en environnements critiques — banque et asset management, retail, aéronautique et défense. Mon cœur de métier est la qualification d’alertes, l’investigation d’incidents, le Threat Hunting et la conception de détections exploitables.

SOC08 MAR 2026

Detection engineering sur Splunk: ce qui sépare la visibilité du bruit

Comment faire passer un SIEM d’une pile d’alertes à un moteur décisionnel utile pour le SOC, avec des cas d’usage testables et un tuning maîtrisé.

Lire
SOC / INCIDENT2026-09-02

Exercice de réponse à incident SOC : scénario, injects et critères de réussite

Comment construire un exercice qui teste vraiment les décisions, les accès, la télémétrie et la coordination de crise.

Lire
SOC / SIEM2026-09-02

SIEM : définition, architecture et critères d’un outil réellement utile

Un SIEM collecte et corrèle les événements. Sa valeur dépend pourtant du modèle de données, des cas d’usage et du processus de réponse.

Lire
SOC / PHISHING2026-09-02

Comment détecter un email de phishing sans se fier à un seul indice

Une méthode rapide et reproductible pour vérifier l’expéditeur, le lien, la demande et le contexte avant qu’un clic ne devienne un incident.

Lire
SOC / IDENTITÉ2026-09-02

Spear phishing : reconnaître l’attaque ciblée et contenir l’incident

Le spear phishing utilise le contexte réel de sa cible. Voici comment distinguer une attaque ciblée et décider du confinement.

Lire
SOC / RANSOMWARE2026-09-02

Ransomware : détecter l’attaque et décider avant le chiffrement massif

Une lecture opérationnelle de la chaîne ransomware : accès initial, prise de contrôle, exfiltration, chiffrement et décisions de crise.

Lire
SOC / PHISHING2026-09-02

10 exemples d’emails de phishing et le signal qui les trahit

Facture, MFA, RH, partage cloud ou faux dirigeant : dix scénarios décortiqués avec le bon geste de vérification.

Lire
SOC / EMAIL2026-09-02

Phishing ou spam : comment faire la différence et réagir correctement

Le spam cherche surtout votre attention ; le phishing cherche une action exploitable. La différence change le traitement SOC.

Lire
MICROSOFT 365 / PHISHING2026-09-02

Comment signaler un phishing dans Outlook — utilisateur et administrateur

Le geste utilisateur, la configuration Microsoft 365 et le traitement SOC nécessaires pour qu’un signalement devienne actionnable.

Lire
MENACE / RANSOMWARE2026-09-02

Exemples d’attaques ransomware : 6 scénarios et leurs points de rupture

Six chemins d’attaque réalistes, du compte VPN compromis au fournisseur touché, avec les contrôles qui cassent la chaîne.

Lire
RED TEAM / PENTEST2026-09-02

Test d’intrusion : périmètre, méthode et livrables qui font vraiment progresser

Un pentest utile répond à une question de risque, protège la production et se termine par des corrections retestées.

Lire
MENACE / HUMAIN2026-09-02

Ingénierie sociale en cybersécurité : techniques, signaux et défenses

L’attaquant exploite la confiance et les procédures. La défense doit donc protéger les décisions, pas seulement les boîtes email.

Lire
GOUVERNANCE / ISO 270012026-09-02

ISO 27001 : construire un SMSI utile, pas une collection de documents

Comprendre le système de management, le rôle du risque, la déclaration d’applicabilité et la boucle d’amélioration.

Lire
GOUVERNANCE / CERTIFICATION2026-09-02

Certification ISO 27001 : roadmap réaliste du cadrage à l’audit

Une trajectoire par preuves et responsables pour préparer l’audit sans transformer le projet en usine documentaire.

Lire
IDENTITÉ / PAM2026-09-02

PAM : sécuriser les accès privilégiés sans bloquer les opérations

Découvrir, isoler, attribuer et surveiller les privilèges avec une trajectoire applicable aux équipes techniques.

Lire
GOUVERNANCE / IA2026-09-02

Shadow AI : reprendre le contrôle sans bloquer les usages utiles

Inventorier les usages d’IA non approuvés, classer les données et proposer des alternatives qui réduisent réellement le contournement.

Lire
CLOUD / CASB2026-09-02

CASB : définition, modes de déploiement et cas d’usage cloud

Comprendre où se place un Cloud Access Security Broker et ce qu’il peut réellement contrôler selon sa visibilité.

Lire
GOUVERNANCE / RISQUE2026-09-02

Pourquoi la cybersécurité est essentielle à l’entreprise — concrètement

Relier les scénarios cyber aux revenus, opérations, obligations et décisions d’investissement sans discours anxiogène.

Lire
CARRIÈRE / CYBER2026-09-02

Entrer en cybersécurité sans expérience : construire des preuves, pas une liste de cours

Une trajectoire concrète pour choisir un rôle, pratiquer sur un laboratoire et présenter des preuves de raisonnement.

Lire
CARRIÈRE / MARCHÉ2026-09-02

La cybersécurité recrute-t-elle vraiment ? Lire la demande sans croire les slogans

La demande existe, mais elle varie par rôle, pays et niveau. Voici comment analyser son marché local et se positionner.

Lire
CARRIÈRE / SALAIRE2026-09-02

Salaire en cybersécurité : comparer un poste sans se tromper de marché

Rôle, pays, séniorité, astreinte et package : la méthode pour interpréter les chiffres et négocier sur des bases comparables.

Lire
Governance01 MAR 2026

Gouvernance cyber exécutable: transformer une politique en réalité opérationnelle

Relier documentation, comités, architecture et conformité aux décisions du terrain pour construire une gouvernance cyber réellement exécutable.

Lire
Architecture22 FEB 2026

De l’architecture au comité : la valeur d’un profil cyber transverse

Comment articuler analyse des menaces, architecture défensive et communication exécutive pour accélérer des décisions de sécurité cohérentes.

Lire