Vous avez investi dans un SIEM, un EDR, peut-être un SOC externalisé. Sur le papier, vous êtes protégés. Mais une question dérangeante mérite d'être posée : ces défenses ont-elles déjà été confrontées à une véritable attaque ? Dans la majorité des organisations, la réponse est non, et la première validation grandeur nature a lieu le jour de l'incident, quand il est trop tard.
Ce talk propose un changement de posture : ne plus présumer que la détection fonctionne, mais le prouver. Nous verrons comment l'adversary emulation et la démarche purple team permettent de mesurer objectivement la couverture de détection, d'identifier les angles morts avant qu'ils ne soient exploités, et de transformer le budget cyber en efficacité démontrée plutôt qu'en sentiment de sécurité.
Vous repartirez avec les bonnes questions à poser à votre SOC ou à votre prestataire, des indicateurs concrets pour piloter votre capacité de détection, et un argumentaire pour faire du test de vos défenses un réflexe plutôt qu'une exception.