Présentation du service
- Chasse aux menaces fondée sur les indicateurs de compromission (IOC), les tactiques, techniques et procédures (TTP), le renseignement, les comportements et les hypothèses d’attaque
- Développement et optimisation de requêtes KQL pour Microsoft Sentinel et Defender
- Recherche en renseignement sur les menaces, enrichissement des IOC et profilage des campagnes
- Cartographie selon MITRE ATT&CK et analyse des lacunes de détection
- Développement de la logique de détection et de cas d’usage de sécurité
- Analyse de la télémétrie Windows/Sysmon et conduite d’investigations
- Analyse des activités suspectes liées aux processus, au réseau, à l’authentification, à la persistance et à l’exécution
- Chasse aux ransomwares et aux intrusions ciblées
- Production de résultats de chasse, de rapports techniques et de recommandations exploitables
