Ressources

Le blog ARTEFACT.

Méthode de réponse aux incidents, détection, cartographie MITRE, remédiation : ce que notre équipe et notre labo de recherche apprennent sur le terrain.

À la uneMéthode

Le RETEX qui améliore vraiment vos playbooks

La phase 6 du NIST 800-61 est la plus mal exécutée d'un SOC. Comment un RETEX honnête referme la boucle et améliore la méthode.

20 juil. 2026 · 8 min de lecture
Lire l'article →
Derniers articles
Méthode
15 juil. 2026 · 7 min de lecture

DREAD : ce que la méthode de scoring vaut vraiment

Origines, mécanique, angles morts : ce que la méthode DREAD prétend mesurer, et ce que même Microsoft a fini par lui reprocher.

Lire l'article →
Méthode
28 juin 2026 · 9 min de lecture

Standardiser la réponse aux incidents sans rigidifier vos analystes

Comment nos smart playbooks encodent une méthode d'investigation reproductible, issue de notre R&D et de la fusion de plusieurs référentiels, tout en laissant l'analyste décider.

Lire l'article →
Détection
14 juin 2026 · 8 min de lecture

Cartographier vos alertes sur MITRE ATT&CK

Un guide pratique pour projeter vos détections sur la matrice et repérer vos angles morts.

Lire l'article →
Produit
2 juin 2026 · 5 min de lecture

Du SIEM à la remédiation : anatomie d'une investigation guidée

On déroule une alerte réelle, de la qualification jusqu'à la clôture tracée.

Lire l'article →
Méthode
22 mai 2026 · 7 min de lecture

NIST, MITRE, Kill Chain : composer sa propre méthode

Pourquoi un seul référentiel ne suffit pas, et comment notre labo les combine.

Lire l'article →
Terrain
9 mai 2026 · 6 min de lecture

Réduire le bruit d'alertes en priorisant par risk_score

Moins de faux positifs, plus de signaux qui comptent : la théorie et la pratique.

Lire l'article →
Produit
28 avr. 2026 · 5 min de lecture

On-premise ou SaaS : où doivent vivre vos logs ?

Souveraineté, coût, rapidité de déploiement : le bon arbitrage selon votre contexte.

Lire l'article →