Chasse proactive aux menaces, réponse à incident et amélioration continue de la détection.
Défense (Blue)Expert6 briques10 labos≈ 21.8 h5 cas réels
Objectifs
• Déployer une stack de détection avancée
• Chasser des menaces informées par ATT&CK
• Conduire une réponse à incident
• Écrire des détections-as-code (Sigma)