L'efficacité d'un système de détection d'intrusion dépend de sa ¿configurabilité¿, de sa robustesse et de la faible quantité de faux positifs (fausses alertes) et de faux négatifs (attaques non détectées) qu'il génère. Une lutte entre techniques d¿intrusion et IDS s¿est engagée, les IDS ayant pour conséquence une plus grande technicité des attaques sur IP, et les attaques actuelles imposant aux IDS d¿être plus complets et plus puissants. Néanmoins, comme tous les outils techniques, ils ont des limites que seule une analyse humaine peut compenser. A la manière des pare-feu, les détecteurs d'intrusion s¿améliorent chaque jour grâce à l'expérience acquise, mais ils deviennent aussi de plus en plus sensibles aux erreurs de configuration et de paramétrage. Par conséquent, il est plus que fondamental de former correctement les personnes chargées de la mise en ¿uvre et de l'exploitation des IDS. Malheureusement, il semble que subsiste là une grande partie de la difficulté. A ce jour, aucun outil ne permet de remplacer l'être humain dans un test d'intrusion.
Phd en sécurité informatique de l'Université Ibn Zohr d'Agadir en 2012. Ses intérêts de recherche comprend la sécurité informatique. Professeur à la Faculté des sciences et Techniques, Université Moulay Ismail depuis 2013/2014.