Unified Threat Hunting Process : méthodologie structurée pour les programmes de threat hunting

🔍 Contexte Publié sur GitHub (sims718718/UnifiedThreatHunting), cet article présente un Unified Threat Hunting Process développé par un Lead Threat Hunter pour construire un programme de threat hunting structuré et reproductible à partir de zéro. 🏗️ Structure du processus Le processus se décompose en 9 étapes séquentielles : Step 0 : Environment Context (profil SIEM, EDR, type d’environnement, vertical métier, rétention des logs) Step 1 : Triggering Event (CTI, incidents passés, red teaming, TTPs MITRE, exigences métier) Step 2 : Hypothesis Development (hypothèse SMART, méthode des hypothèses concurrentes de Heuer) Step 3 : Initial Assessment (sources internes/externes, couverture de détection existante) Step 4 : Feasibility Assessment (décision GO / NO-GO / CONDITIONAL) Step 5 : Define Scope & Objectives Step 6 : Formalize Hunt Plan (Epics/Stories/Tasks dans Jira) Step 7 : Execute Hunt Step 8 : Document Outcomes & Report & Iterate 📚 Frameworks sources Le processus est une synthèse explicite de : ...

10 avril 2026 · 2 min
Dernière mise à jour le: 5 octobre 2026 📝