Aller au contenu principal
Tag

security operations

6 articles on security operations.

← All blog posts
CVE Watch : transformer le catalogue mondial en findings exploitables pour votre périmètre
Research24 mai 2026

CVE Watch : transformer le catalogue mondial en findings exploitables pour votre périmètre

Le catalogue CVE global n’est utile que s’il devient local : périmètres, CPE, findings, statuts, export et suivi de remédiation.

5 min read
Backfill NVD : pourquoi la complétude du catalogue CVE change toute la priorisation
Research24 mai 2026

Backfill NVD : pourquoi la complétude du catalogue CVE change toute la priorisation

Un catalogue CVE incomplet fausse les métriques, les timelines et les décisions patch. Voici pourquoi le backfill NVD est une fondation de sécurité, pas une tâche technique secondaire.

6 min read
Construire des pipelines d'IOC : des indicateurs bruts à la threat intelligence opérationnelle en 2026
Research26 avr. 2026

Construire des pipelines d'IOC : des indicateurs bruts à la threat intelligence opérationnelle en 2026

Un guide d'ingénierie pratique pour construire des pipelines d'indicateurs de compromission (IOC) — ingestion, normalisation, déduplication, enrichissement, scoring, distribution et boucles de retour — afin de transformer des flux de menaces bruts en défense opérationnelle.

13 min read
OSINT pour les analystes SOC : transformer le renseignement en sources ouvertes en threat intelligence exploitable
SOC23 avr. 2026

OSINT pour les analystes SOC : transformer le renseignement en sources ouvertes en threat intelligence exploitable

Un guide complet du renseignement en sources ouvertes (OSINT) pour les opérations de sécurité : outils, techniques, workflows et considérations juridiques pour collecter, analyser et opérationnaliser les données de menaces ouvertes dans un SOC moderne.

12 min read
Threat intelligence stratégique, opérationnelle et tactique : le cadre du praticien pour 2026
Research19 avr. 2026

Threat intelligence stratégique, opérationnelle et tactique : le cadre du praticien pour 2026

Un guide complet des trois niveaux de threat intelligence — stratégique, opérationnel et tactique — avec des exemples concrets de consommateurs, de livrables, de flux, et de la façon de les articuler en un programme CTI cohérent.

12 min read
CVE et gestion des vulnérabilités en 2026 : de la divulgation au correctif à grande échelle
Research17 avr. 2026

CVE et gestion des vulnérabilités en 2026 : de la divulgation au correctif à grande échelle

Un guide pratique de l'écosystème CVE, du scoring CVSS, des signaux d'exploitabilité et de la façon dont les équipes de sécurité priorisent les vulnérabilités sans se noyer sous le bruit des scanners.

11 min read