FT11 INCYBER Détecter et Répondre efficacement aux menaces Quelle approche adopter
Dans un environnement où les menaces cyber évoluent à une vitesse fulgurante, la performance d’un service de détection ne se mesure plus seulement au nombre d’alertes traitées ou à la couverture exhaustive du framework MITRE ATT&CK. La clé d’une stratégie de détection efficace réside dans la pertinence. Il est crucial d’adopter une approche ciblée et adaptée aux menaces réelles pesant sur chaque organisation. Une analyse fine des tactiques, techniques et procédures TTP des attaquants permet d’optimiser les ressources et d’améliorer la réactivité face aux incidents. Ce talk explorera comment passer d’une approche quantitative à une approche qualitative, en intégrant une veille continue et une adaptation dynamique des stratégies de détection.
Allez à la source