LA MISSION
LA STRUCTURE
L'ÉQUIPE
Notre ambition

La mission

Notre mission consiste à protéger les réseaux de nos clients en fournissant du renseignement stratégiques et techniques sur les cybermenaces, ainsi que des règles de détection Sigma, à la plateforme AI SOC Sekoia.

Qu'il s'agisse de cybercriminels ou de groupes soutenus par des États, nous nous engageons à analyser, enrichir et fournir des informations contextualisées sur les menaces, afin de permettre à nos clients de détecter et d'anticiper les menaces qui les visent.

La structure

Avez-vous remarqué les deux animaux sur notre logo ? Ils représentent la division de nos opérations en deux pôles complémentaires pour couvrir tous les angles d’attaque, appuyés par quatre chapitres d’expertise (*voir plus bas*).

Il y a d'un côté la squad « Octopus », dédiée au suivi des menaces soutenues par des Etats et stratégiques. De l'autre, la squad « Fox », qui traque les cybercriminels aux motivations financières.

L'équipe

Nous sommes une unité spécialisée de chercheurs en menaces, de reverse engineers et d'ingénieurs de détection, issus de parcours variés allant de la géopolitique à la sécurité offensive.

Basés à Paris, à Rennes ou ailleurs, notre priorité est de garantir que l'intelligence produite pour Sekoia soit chaque jour plus pertinente et actionnable.

Nos 4 piliers d’expertise

Analyse stratégique

"Nous fournissons le contexte stratégique et géopolitique autour des cybermenaces pour expliquer les motivations des adversaires et mieux comprendre le paysage des menaces."

Traque de menaces

"Nous développons nos outils et méthodologies pour traquer de nouvelles menaces et assurer une veille proactive sur les menaces connues."

Détection et traque

"Nous développons des règles Sigma de haute qualité pour détecter les TTPs les plus courants et limiter au maximum les faux positifs."

Rétro-ingénierie

"Nous analysons le code malveillant et les malwares pour mieux les comprendre, les traquer et les détecter, et ainsi protéger nos clients."

Ce qui nous mobilise

Nous ne nous arrêtons pas aux alertes. Nous convertissons la donnée brute en briques technologiques et en renseignements actionnables pour piloter votre défense.

Fournir un renseignement exploitable

Diffuser des IoCs à jour, contextualisés et vérifiés.

Se concentrer sur les investigations

Investir dans les menaces émergentes et les plus actives du moment.

Enrichir les publications open source

Proposer des indicateurs exclusifs à nos clients.

l'équipe tdr

Créer de nouvelles règles de détection

Faire évoluer nos capacités de détection des menaces afin d'identifier les tactiques, techniques et procédures (TTP) des adversaires.

Tout contextualiser

Utiliser Kill Chain, ATT&CK, modélisation STIX, durée de vie des IoC, et bien plus.

Partager avec la communauté

Partager nos recherches via des rapports privés et publics de haute qualité.

L’équipe TDR en chiffres

Entre nos milliers de règles sur mesure et nos millions d’objets cyber, nous apportons la puissance brute nécessaire à la plateforme Sekoia.

10M+

Objects stix

<0.015%

taux de faux positifs

1000+

règles de détection

5000+

rapports enrichis

Nos conférences

L'équipe TDR parcourt le monde pour partager ses renseignements exclusifs et ses stratégies de détection avec la communauté. Retrouvez nos dernières interventions et briefings.

Ce que nous traquons

De l'investigation de terrain à l'intelligence exploitable, découvrez nos travaux les plus récents pour anticiper les menaces de demain.

tous les articles tdr

Le parquet cyber enrôle une start-up dans la détection des menaces

Anticiper le comportement des attaquants : interview de François Deruty

PlugX : comment Sekoia a mené sa campagne mondiale de désinfection