Terme de sécurité

Chasse aux menaces (Threat Hunting)

Processus proactif de recherche de menaces dissimulées ou actives dans un environnement, qui n'ont pas encore déclenché d'alertes automatiques.

Qu'est-ce que Chasse aux menaces (Threat Hunting) ?

Le threat hunting repose sur des hypothèses basées sur la threat intelligence et le cadre MITRE ATT&CK. Les chasseurs analysent les journaux, les artefacts système et le trafic réseau pour débusquer des indicateurs de compromission (IoC) ou des comportements suspects.

Comprendre ce concept est essentiel pour maintenir une posture de sécurité robuste. Dans le contexte des cybermenaces modernes, chasse aux menaces (threat hunting) représente un domaine d'intérêt majeur pour les professionnels de la sécurité et les organisations.