Bénéficier d’une réduction pour les groupes de +2 personnes de la même entreprise.
Une organisation déploie une capacité de détection, interne ou managée. Six mois plus tard, le constat est le même : beaucoup d’alertes, peu d’effet. Le problème n’est presque jamais l’outil. Voici ce qu’une détection ne fera jamais à votre place, quel que soit le budget. Elle ne décidera pas d’isoler ...
Les deux prestations sont vendues côte à côte, souvent au même prix, et beaucoup d’acheteurs les considèrent comme interchangeables. Elles ne le sont pas : elles répondent à des questions différentes et ne trouvent pas les mêmes choses. Le test d’intrusion : que verrait un attaquant ? On adopte le ...
L’analyse de journaux est le terrain où l’intelligence artificielle est le plus vendue en cybersécurité, et celui où les déceptions sont les plus fréquentes. Non pas parce que la technologie ne fonctionne pas, mais parce qu’on lui demande de compenser une collecte défaillante. Voici, usage par usage, ce qui tient ...
Un RSSI présente une liste de vingt-trois mesures, classées par criticité technique, avec un budget global. La direction demande un délai de réflexion. Le sujet revient six mois plus tard, inchangé. Le problème n’est presque jamais le montant. C’est la manière dont la demande est construite. Pourquoi l’argument technique ne ...
Première campagne : 28 % de clics. Deuxième : 19 %. Troisième : 14 %. Quatrième : 13 %. Cinquième : 14 %. Ce plateau, la plupart des organisations qui font des simulations d’hameçonnage le rencontrent au bout d’un an. Et à partir de là, elles continuent à dépenser sans ...
Dans l’imaginaire collectif, le rançongiciel est un événement instantané : un clic, un écran rouge, tout est chiffré. La réalité est très différente, et cette différence est ce qui rend la détection possible. Le chiffrement est la dernière étape. Elle survient souvent plusieurs semaines après l’entrée initiale. Le chiffrement est ...
La règle 3-2-1 est la première chose qu’on apprend sur les sauvegardes : trois copies des données, sur deux types de supports différents, dont une hors site. Elle a été conçue contre les pannes et les sinistres. Elle ne protège pas contre un attaquant qui a le temps de regarder ...
« C’est dans le cloud, donc c’est sécurisé. » Cette phrase, entendue en réunion de direction, résume le malentendu le plus coûteux du sujet. Le fournisseur sécurise son périmètre. Le vôtre reste le vôtre. Et la frontière entre les deux se déplace selon le type de service. Ce qui reste ...
« Combien de certifications faut-il ? » est la mauvaise question. La bonne est : qu’est-ce que celle-ci prouve, et à qui ? Une certification sert trois publics différents — le recruteur, le client final, l’organisme d’audit — et ces trois-là n’attendent pas la même chose. Voici comment nous les ...