
Parole d’expert avec Nicolas CAPRONI, Head of Threat & Detection Research Team SEKOIA.IO – Séquence n°2
Des échanges exclusifs entre SNS SECURITY et des spécialistes de son marché.
Séquence N°2 : les enjeux autour de la CTI (Cyber Threat Intelligence) dans la lutte contre la cybercriminalité.
Pour donner suite à l’interview de Nicolas DISSAUX, Directeur commercial et channel SEKOIA, nous vous proposons de faire une visite des coulisses de la Cyber Threat Intelligence de SEKOIA.IO. Une plongée inédite dans un univers hors du commun, assurée par une figure de notre écosystème, un homme reconnu par ses pairs comme un éminent expert de la cybersécurité : Nicolas CAPRONI, Head of Threat & Detection Research Team SEKOIA.

En tant que responsable de l’équipe CTI, je travaille bien entendu, en étroite collaboration avec les équipes Produit : Upscaling Team (UPS) qui développe SEKOIA.IO, Customer CARE et Sales & Marketing afin d’apporter et de valoriser au mieux les capacités de notre XDR.

Cette architecture offre de nombreux avantages à nos clients : le coût de développement et de maintenance des intégrations est nul ; l’intégralité du contexte sur les menaces est conservée tout au long de la chaîne de traitement et toute l’information disponible est accessible au travers d’une unique interface. Le gain en temps des analystes, tant en investigation qu’en situation de réponse aux incidents, est considérable (de l’ordre de 80%).

La Cyber Threat Intelligence ou renseignement sur les menaces cyber, consiste à s’intéresser aux menaces cyber en général et notamment aux attaquants informatiques. Le but est de mieux les connaître en identifiant leurs motivations, leurs capacités techniques, leurs modes opératoires (comment ils ciblent, comment ils compromettent des systèmes d’information, etc.), leur victimologie ou encore les malwares et les outils qu’ils utilisent.
Autre point important : Le renseignement que nous recueillons, va être rendu actionnable dans notre XDR afin de lever des alertes de potentielles détections d’incident, qui seront ensuite qualifiées et contextualisées. Cela va permettre aux analystes type SOC d’avoir toutes les bonnes informations pour prendre de meilleures décisions et ne pas perdre de temps sur des faux positifs.


