Des contenus de référence, maintenus comme du logiciel.
Versionnés, relus, signés. Quatre hubs qui couvrent les disciplines de la gestion des menaces - écrits pour être lisibles dès votre première semaine et encore utiles à la millième.
Connaître la menace
THREAT INTELLIGENCE & ANALYSE
Collecte, analyse structurée, cartographie STIX et ATT&CK, profilage d'acteurs - des produits d'intel qu'on lit vraiment.
1 guide · relu le 25 août 2026
Détecter & Chasser
INGÉNIERIE DE DÉTECTION & HUNTING
Écriture de règles Sigma/YARA/KQL, détection gérée comme du code, hunting par hypothèses, couverture ATT&CK et tuning.
1 guide · relu le 25 août 2026
Tester & Valider
SIMULATION D'ADVERSAIRE & EXPOSITION
BAS, purple teaming, tests atomiques, exercices sur table et la démarche CTEM au sens large - là où la question "est-ce qu'on bloque vraiment ça ?" trouve sa réponse.
1 guide · relu le 25 août 2026
Répondre & Améliorer
IR, DFIR & OPÉRATIONS
Playbooks de réponse à incident, fondamentaux du forensique, revue post-incident - pour réinjecter les leçons dans l'intel et les détections.
1 guide · relu le 25 août 2026