<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Seculogik</title>
    <link>https://seculogik.pages.dev/fr/blog/</link>
    <description>La sécurité opérationnelle vue comme un système de décision. Pour les RSSI, les responsables SOC et les fondateurs de MSSP.</description>
    <language>fr</language>
    <atom:link href="https://seculogik.pages.dev/fr/rss.xml" rel="self" type="application/rss+xml"/>
    <item>
      <title>SIEM open source&amp;nbsp;: ce qu'il règle, et ce qui reste à votre charge</title>
      <link>https://seculogik.pages.dev/fr/blog/siem-open-source-ce-qui-reste-a-construire/</link>
      <guid isPermaLink="true">https://seculogik.pages.dev/fr/blog/siem-open-source-ce-qui-reste-a-construire/</guid>
      <pubDate>Tue, 08 Sep 2026 09:00:00 GMT</pubDate>
      <category>Open source</category>
      <description>Un SIEM open source règle la collecte, le stockage et l'exécution des règles. L'ingénierie de détection, la corrélation entre sources, le cycle de vie des dossiers et le reporting, c'est vous qui les construisez.</description>
    </item>
    <item>
      <title>Triage des alertes&amp;nbsp;: les six étapes, et où partent vraiment les heures</title>
      <link>https://seculogik.pages.dev/fr/blog/processus-de-triage-des-alertes-soc/</link>
      <guid isPermaLink="true">https://seculogik.pages.dev/fr/blog/processus-de-triage-des-alertes-soc/</guid>
      <pubDate>Tue, 08 Sep 2026 09:00:00 GMT</pubDate>
      <category>Triage</category>
      <description>Les six étapes du triage&amp;nbsp;: dédoublonner, regrouper, cadrer, trancher, agir, consigner. Où partent réellement les heures, ce qu'une machine doit prendre en charge, et ce qui exige encore une personne.</description>
    </item>
    <item>
      <title>Prioriser les vulnérabilités : classer par exploitabilité, pas par CVSS</title>
      <link>https://seculogik.pages.dev/fr/blog/prioriser-les-vulnerabilites-par-exploitabilite/</link>
      <guid isPermaLink="true">https://seculogik.pages.dev/fr/blog/prioriser-les-vulnerabilites-par-exploitabilite/</guid>
      <pubDate>Tue, 08 Sep 2026 09:00:00 GMT</pubDate>
      <category>Vulnérabilités</category>
      <description>Trier au seul CVSS fait remonter le mauvais travail en premier. Classez le backlog de remédiation par exploitation avérée, usage par les ransomwares, accessibilité réelle de la machine et impact métier.</description>
    </item>
    <item>
      <title>Ce qu'un MSSP attend d'une plateforme SOC et qu'un SIEM mono-organisation ne donnera pas</title>
      <link>https://seculogik.pages.dev/fr/blog/plateforme-soc-mssp-multi-clients/</link>
      <guid isPermaLink="true">https://seculogik.pages.dev/fr/blog/plateforme-soc-mssp-multi-clients/</guid>
      <pubDate>Tue, 08 Sep 2026 09:00:00 GMT</pubDate>
      <category>MSSP</category>
      <description>Un SOC managé a besoin de quatre choses qu'aucun SIEM mono-organisation ne fournit — une cloison étanche entre ses clients, les alertes non attribuables mises en attente plutôt que devinées, du reporting à sa marque, un tarif qui ne bouge pas quand il signe.</description>
    </item>
    <item>
      <title>Couverture MITRE ATT&amp;CK : votre vrai chiffre est plus bas que celui de votre dashboard</title>
      <link>https://seculogik.pages.dev/fr/blog/ecart-de-couverture-mitre-attack/</link>
      <guid isPermaLink="true">https://seculogik.pages.dev/fr/blog/ecart-de-couverture-mitre-attack/</guid>
      <pubDate>Tue, 08 Sep 2026 09:00:00 GMT</pubDate>
      <category>Détection</category>
      <description>Ce que compte réellement un pourcentage de couverture, pourquoi une règle de détection morte reste au vert, et comment auditer le vôtre en une après-midi sans rien acheter.</description>
    </item>
    <item>
      <title>Le coût du SIEM au gigaoctet : quand l'unité de facturation décide de ce que vous surveillez</title>
      <link>https://seculogik.pages.dev/fr/blog/cout-du-siem-au-gigaoctet/</link>
      <guid isPermaLink="true">https://seculogik.pages.dev/fr/blog/cout-du-siem-au-gigaoctet/</guid>
      <pubDate>Tue, 08 Sep 2026 09:00:00 GMT</pubDate>
      <category>Tarification</category>
      <description>La plupart des SIEM se facturent au gigaoctet, si bien que chaque source de logs à raccorder devient un arbitrage budgétaire — et l'enfermement fournisseur est la peur qui se cache derrière. Ce qu'une licence au déploiement change, et ce qu'elle ne change pas.</description>
    </item>
    <item>
      <title>Un SOC produit des décisions. La plupart des outils le traitent encore comme un système de surveillance.</title>
      <link>https://seculogik.pages.dev/fr/blog/centre-de-decision-cyber/</link>
      <guid isPermaLink="true">https://seculogik.pages.dev/fr/blog/centre-de-decision-cyber/</guid>
      <pubDate>Tue, 08 Sep 2026 09:00:00 GMT</pubDate>
      <category>Cyberdécision</category>
      <description>Un centre d'opérations de sécurité existe pour produire des décisions, pas des alertes — un dossier trié, un verdict avec ses preuves, une file qui dit par quoi commencer. Tout outil qui y entre devrait être jugé sur une seule chose&amp;nbsp;: ce qu'il change à la décision suivante, quelle que soit la stack de détection déjà en place.</description>
    </item>
    <item>
      <title>La fatigue des alertes est un problème d'arithmétique, pas de moral</title>
      <link>https://seculogik.pages.dev/fr/blog/arithmetique-de-la-fatigue-des-alertes/</link>
      <guid isPermaLink="true">https://seculogik.pages.dev/fr/blog/arithmetique-de-la-fatigue-des-alertes/</guid>
      <pubDate>Tue, 08 Sep 2026 09:00:00 GMT</pubDate>
      <category>Fatigue des alertes</category>
      <description>Trois chiffres suffisent à savoir si une file d'alertes est tenable — le volume qui arrive, le temps que prend un vrai triage, les heures analystes disponibles. Pourquoi le recrutement et le tuning n'y suffisent ni l'un ni l'autre, et le seul terme qui fait baisser le backlog.</description>
    </item>
    <item>
      <title>Analyste SOC IA : ce qu'il faut exiger avant de lui faire confiance</title>
      <link>https://seculogik.pages.dev/fr/blog/analyste-soc-ia-quoi-exiger/</link>
      <guid isPermaLink="true">https://seculogik.pages.dev/fr/blog/analyste-soc-ia-quoi-exiger/</guid>
      <pubDate>Tue, 08 Sep 2026 09:00:00 GMT</pubDate>
      <category>SOC IA</category>
      <description>Ne confiez le premier tri à un analyste SOC IA que s'il montre les pistes qu'il a écartées, cite des valeurs vérifiables dans vos propres alertes, abaisse ouvertement son niveau de confiance et garde une supervision humaine sur chaque action destructive.</description>
    </item>
    <item>
      <title>Comment un petit SOC peut tenir la charge d'un grand</title>
      <link>https://seculogik.pages.dev/fr/blog/ce-que-seculogik-change/</link>
      <guid isPermaLink="true">https://seculogik.pages.dev/fr/blog/ce-que-seculogik-change/</guid>
      <pubDate>Sun, 06 Sep 2026 09:00:00 GMT</pubDate>
      <category>Ce que ça change</category>
      <description>La plupart des SOC tiennent en deux à dix personnes, et tournent quand même en 24/7. Où partent réellement les heures — premier tri N1, escalade, relève, backlog — et ce que The Verdict Layer vous en rend.</description>
    </item>
    <item>
      <title>Un analyste SOC IA auto-hébergé&amp;nbsp;: le modèle tourne sur vos machines</title>
      <link>https://seculogik.pages.dev/fr/blog/siroc-analyste-ia/</link>
      <guid isPermaLink="true">https://seculogik.pages.dev/fr/blog/siroc-analyste-ia/</guid>
      <pubDate>Fri, 04 Sep 2026 09:00:00 GMT</pubDate>
      <category>IA souveraine</category>
      <description>Un analyste SOC IA qui raisonne sur vos propres machines, sans GPU, sans que rien ne sorte. Où tourne le modèle par défaut, quel masquage s'applique avant le moindre appel cloud, et comment fermer la porte au cloud une bonne fois.</description>
    </item>
    <item>
      <title>Nous sommes partis de Wazuh. Voici l'étage que nous avons construit au-dessus.</title>
      <link>https://seculogik.pages.dev/fr/blog/wazuh-letape-suivante/</link>
      <guid isPermaLink="true">https://seculogik.pages.dev/fr/blog/wazuh-letape-suivante/</guid>
      <pubDate>Sun, 30 Aug 2026 09:00:00 GMT</pubDate>
      <category>Depuis Wazuh</category>
      <description>Pourquoi un agent de détection open source et gratuit était le bon point de départ, ce qu'un agent de détection n'a jamais eu vocation à faire, et comment une couche de décision indépendante de la source transforme Wazuh — ou la stack que vous exploitez déjà — en dossiers qualifiés, avec un responsable, un chemin d'escalade et un verdict expliqué, sans compteur à l'ingestion.</description>
    </item>
    <item>
      <title>Pourquoi le moteur de corrélation est notre joyau</title>
      <link>https://seculogik.pages.dev/fr/blog/moteur-de-correlation-le-joyau/</link>
      <guid isPermaLink="true">https://seculogik.pages.dev/fr/blog/moteur-de-correlation-le-joyau/</guid>
      <pubDate>Thu, 27 Aug 2026 09:00:00 GMT</pubDate>
      <category>Corrélation</category>
      <description>Un moteur de corrélation vous doit quatre choses — un dossier qui s'explique tout seul, une déduplication qui encaisse une rafale sans perdre une alerte, une file de triage qui classe sur ce qu'un dossier est devenu et non sur ce à quoi il ressemblait au départ, et, si vous servez plusieurs clients, un mur entre eux que rien ne franchit. Ce que chacune veut dire pour votre SOC, quelle que soit la stack de détection déjà en place.</description>
    </item>
    <item>
      <title>NIS2, DORA, CIR 2024/2690 : ce que les textes exigent vraiment — et ce que votre plateforme doit pouvoir prouver</title>
      <link>https://seculogik.pages.dev/fr/blog/nis2-dora-couche-de-decision/</link>
      <guid isPermaLink="true">https://seculogik.pages.dev/fr/blog/nis2-dora-couche-de-decision/</guid>
      <pubDate>Sat, 22 Aug 2026 09:00:00 GMT</pubDate>
      <category>Réglementation</category>
      <description>Trois textes européens font des prestataires de SOC managé une classe régulée à part entière, mettent un chronomètre sur la classification des incidents chez les entités financières, et écrivent noir sur blanc des obligations de monitoring et de conservation des logs. Les formulations exactes, les dates, et le tri entre les textes et le discours commercial.</description>
    </item>
  </channel>
</rss>
