Détecter « Chercher l'aiguille en sachant qu'elle ressemble au foin. » Détecter, c'est définir le « normal » pour repérer l'anormal dans un océan de logs. L'auteur explique les défis de la surveillance (SIEM, EDR, UEBA), la fatigue d'alerte liée aux faux positifs, et insiste sur l'établissement de baselines, la conservation suffisante des journaux et la concentration sur les indicateurs à haute valeur plutôt que sur les signatures obsolètes.


Les podcasts

#11 : Les ailes du désir (Comment fonctionne un SOC et un SIEM)
Pour tout comprendre sur le SOC et le SIEM A propos de la solution BlackNoise : https://www.erium.fr/solution/blacknoise/ Forum Reddit du podcast https://www.reddit.com/r/cybermamie/ Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d’informations.
#25 : Lavander Mist (Le rôle de l’EDR dans la protection)
Cet épisode fera dans un parallèle entre l’expressionnisme abstrait de Jackson Pollock et le monde de la cybersécurité. Au cœur de cette analogie, une réflexion sur l’incident du 19 juillet 2024, un bug critique du logiciel de sécurité Falcon de CrowdStrike, qui a affecté des centaines de milliers de systèmes et provoqué une interruption généralisée. L’épisode décrit le rôle de l’EDR (Endpoint Detection and Response) dans la protection des terminaux, tout en soulignant que même les systèmes les plus avancés peuvent être vulnérables aux erreurs de programmation et aux mises à jour inappropriées. Tout comme les œuvres de Pollock qui semblent chaotiques mais révèlent une structure fractale bien calculée, chaque incident de cybersécurité résulte d’une série d’événements prévisibles et logiques. Le rapport de “Root cause analysis” : https://www.crowdstrike.com/wp-content/uploads/2024/08/Channel-File-291-Incident-Root-Cause-Analysis-08.06.2024.pdf?srsltid=AfmBOopLcV1t9WLXfAW_niQRHsuP_HcCPjam409f8OzPzZ9jpYHDdDMz Forum Reddit du podcast https://www.reddit.com/r/cybermamie/ Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d’informations.
HS 18 : Le rôle d’un SOC/CERT manager avec Raphaël ELLOUZ
Comment un SOC/CERT fonctionne vue de l’intérieur avec Raphaël ELLOUZ. Forum Reddit du podcast https://www.reddit.com/r/cybermamie/ Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d’informations.
#32 : Les demoiselles d’Avignon (Pentest, Bug bounty et plus si affinité)
Cet épisode établit un parallèle entre la révolution artistique de Picasso avec “Les Demoiselles d’Avignon” et l’évolution moderne de la cybersécurité. Tout comme l’artiste espagnol a combiné différentes influences et techniques pour bouleverser l’art traditionnel, les professionnels de la sécurité doivent aujourd’hui orchestrer intelligemment plusieurs approches complémentaires. Les méthodes classiques que sont les scans automatisés, les tests d’intrusion et les programmes de bug bounty trouvent désormais leur place aux côtés de solutions innovantes comme l’EASM, le Pentest-as-a-Service et l’intelligence artificielle. Cette hybridation transforme la cybersécurité d’une discipline réactive en une approche prédictive capable d’anticiper et de neutraliser les menaces en temps réel. L’objectif est de créer une “symphonie sécuritaire” où chaque technique apporte sa valeur unique dans un ensemble coordonné et efficace. Forum Reddit du podcast https://www.reddit.com/r/cybermamie/ Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d’informations.
#24 : Ocean’s eleven (Qu’est ce qu’un test TLTP)
Pour beaucoup DORA à introduit une nouvelle notion, le TLPT. Mais quelle est la différence entre un Pentest traditionel, le TLTP et le TIBER-EU ? Cet épisode est là pour clarifier ces concepts et mieux comprendre leurs rôles respectifs en cybersécurité. What are the differences between DORA and TIBER-EU? - (https://tiber.info/blog/2024/02/23/what-are-the-differences-between-tlpt-dora-and-tiber-eu/)TIBER.info (http://TIBER.info) TIBER-EU : What is TIBER-EU? ( (https://www.ecb.europa.eu/paym/cyber-resilience/tiber-eu/html/index.en.html)europa.eu (http://europa.eu)) (https://www.ecb.europa.eu/paym/cyber-resilience/tiber-eu/html/index.en.html) Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d’informations.
Hors série 4 : Le “pen test” avec Brice Augras de BZHunt
Pour tout comprendre des tests de pénétration avec Brice AUGRAS de la société BZHunt. Présentation de Marc-Antoine LEDIEU (Technique et droit du numérique) https://technique-et-droit-du-numerique.fr/438-le-droit-au-pen-test-sur-l-hebergeur-du-pen-teste-en-2023/ Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d’informations.
Hors série 6 : L’OSINT avec Julien METAYER
Cet épisode est consacré à la décourverte de l’OSINT avec Julien METAYER (Opix) Site web pour découvrir l’OSINT : https://ozint.eu/ Site web de la société OPIX https://opix.fr Forum Reddit du podcast https://www.reddit.com/r/cybermamie/ Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d’informations.