Beyond the Alert: How Agentic AI Is Rewriting the SOC Playbook
Télécharger les ressourcesÀ propos de cette session
Patrick Moubarak, ingénieur en solutions chez CrowdStrike basé à Montréal, explique que le SOC traditionnel ne peut plus suivre le rythme d'adversaires accélérés par l'IA, et propose une voie vers ce qu'il appelle le SOC agentique. Il ouvre avec des renseignements sur les menaces : un groupe lié à la Corée du Nord utilise des outils d'IA grand public, dont ChatGPT, Gemini et GitHub Copilot, pour se fabriquer de fausses identités et décrocher des emplois de travailleur TI à distance chez des entreprises occidentales, dans un contexte de hausse de 89 % des attaques appuyées par l'IA. Il découpe les problèmes du SOC en trois manques, le contexte, la main-d'œuvre et la vitesse, causés par des dizaines d'outils cloisonnés, environ dix mille alertes par jour et un triage manuel de 20 à 40 minutes chacune. Sa solution remplace la télémétrie éclatée par une plateforme unifiée et prête pour l'IA, où des agents dédiés à la chasse aux menaces, à l'investigation et à l'orchestration opèrent sous des garde-fous humains, faisant passer l'analyste d'un rôle dans la boucle à un rôle sur la boucle. Il cite les statistiques de détection gérée de CrowdStrike et termine par un modèle en trois étapes : intégrer les données, les opérationnaliser, puis orchestrer la réponse agentique, comme des voitures de plus en plus autonomes.
The traditional SOC is drowning—too many alerts, too few analysts, and adversaries moving at machine speed. What if your SOC could think, reason, and act autonomously? In this session, we'll explore how CrowdStrike's agentic AI transforms security operations from reactive triage to proactive, self-driving defense. Discover how AI agents investigate threats, correlate signals, and take action in seconds—freeing your team to focus on what humans do best. Come see the future of the SOC, and leave knowing how to start building it today.
À retenir
- S'attendre à ce que des adversaires appuyés par l'IA utilisent des outils grand public comme ChatGPT, Gemini et Copilot pour la reconnaissance, de faux profils et la fraude à l'emploi, pas seulement pour écrire des maliciels.
- Regrouper la télémétrie dans un seul plan de données normalisé et prêt pour l'IA avant d'automatiser; brancher des agents sur des dizaines d'outils cloisonnés ne fait qu'accélérer le problème actuel de triage éclaté.
- Passer d'un analyste dans la boucle à un analyste sur la boucle : laisser les agents mener à terme des tâches d'investigation bien définies et à faible risque, et réserver l'aval humain aux actions à réel impact d'affaires.
- Mettre en place garde-fous, imputabilité et explicabilité avant de mettre à l'échelle l'automatisation; un gouvernance floue est présentée comme la principale raison pour laquelle les projets de SOC agentique restent au stade du concept.
- Suivre le breakout time, pas seulement le nombre d'alertes, comme véritable indicateur de pression : certaines intrusions atteignent le mouvement latéral en quelques secondes, plus vite qu'un triage manuel ne peut réagir.
Conférenciers

Patrick Moubarak est un expert en cybersécurité au sein de l'équipe d'ingénierie de solutions chez CrowdStrike. Il compte plus de 18 ans d'expérience en réseaux, cybersécurité et protection des identités. Il accompagne les organisations dans… Lire la suiteRéduire
Patrick Moubarak est un expert en cybersécurité au sein de l'équipe d'ingénierie de solutions chez CrowdStrike. Il compte plus de 18 ans d'expérience en réseaux, cybersécurité et protection des identités. Il accompagne les organisations dans l'adoption de nouvelles technologies pour accomplir la mission d'arrêter les brèches. Basé à Montréal, Patrick est titulaire d'un diplôme en génie informatique de l'Université McGill et de plusieurs certifications professionnelles."

