Loi 25 — pilotez votre conformité dans notre plateforme, 1 mois gratuit

Des défenses testées et améliorées la même semaine

Nos équipes offensive et défensive travaillent avec la vôtre : on exécute des techniques d'attaque et on écrit leurs détections au fur et à mesure.

Le défi

Un rapport de pentest arrive, se classe, et rien ne change dans votre détection. Le purple team ferme cette boucle pendant que tout le monde est dans la pièce.

La portée — inclus et non inclus
Inclus
  • Sélection de techniques cartographiées sur ATT&CK
  • Exécution en direct avec votre équipe qui observe
  • Développement et validation de règles de détection
  • Carte de couverture avant / après
  • Runbook conjoint
Non inclus
  • L'émulation d'adversaire complète avec objectifs furtifs
  • La remédiation des faiblesses d'infrastructure
  • L'opération continue de la détection, c'est le MDR
Comment ça se déroule
01
Choisir les techniques

Des techniques ATT&CK choisies pour votre profil de menace.

02
Exécuter ensemble

On exécute chaque technique avec votre équipe qui observe la télémétrie.

03
Écrire les détections

Des règles écrites et ajustées sur place, contre du signal réel.

04
Valider et transférer

Ré-exécution pour confirmer que les détections se déclenchent; runbook remis.

Ce que vous recevez
  • Carte de couverture ATT&CK, avant et après
  • Règles de détection, écrites et validées
  • Runbook conjoint
  • Rapport d'exercice
  • Enregistrement de la session
Ce qu'il nous faut de votre côté
  • ·Votre équipe SOC ou TI disponible les jours d'exercice
  • ·Accès au SIEM pour écrire les règles
  • ·Un environnement de test ou une portée production convenue
Durée et engagement

1 à 2 semaines. Portée fixe.

Standards, méthodes et outils
MITRE ATT&CKAtomic Red TeamWazuhSigmaPortail hébergé au Canada
Questions fréquentes

Repartez avec des détections, pas un PDF

Une semaine dans la même pièce bat un rapport dans un tiroir.