EN
en direct
tag

#soc

GuardDuty laisse désormais écrire des règles de détection personnalisées et les déployer sur toute l’organisation

Le 1er septembre 2026, AWS ouvre GuardDuty à des règles de détection personnalisées, associables par compte et pilotables à l’échelle de l’organisation avec un mode dry run et une date d’expiration. Les équipes sécurité peuvent coder leurs propres scénarios de détection au lieu d’attendre les findings du constructeur.

Les cyberattaques assistées par IA percent les systèmes en 72 minutes

Les attaquants utilisent désormais des agents IA pour automatiser la reconnaissance, le phishing et l’exfiltration, réduisant le temps entre compromission initiale et vol de données à 72 minutes dans les cas les plus rapides. Les équipes SOC doivent intégrer l’automatisation de la détection et de la réponse avant que la fenêtre d’intervention ne disparaisse complètement.

Tapez au moins deux caractères.

naviguer ouvrir esc fermer