Bénéficier d’une réduction pour les groupes de +2 personnes de la même entreprise.
Presque tout le trafic sortant est chiffré. Le contenu est donc invisible sans interception, avec les arbitrages que cela suppose. Une chose reste visible en clair, ou presque : la résolution de noms. C’est le meilleur rapport valeur sur volume de toute la journalisation réseau, et c’est le plus souvent ...
Le registre des traitements est souvent perçu comme une formalité : un tableau rempli une fois pour être en règle, ressorti si l’autorité de contrôle appelle. C’est passer à côté de son intérêt réel. Un registre à jour est le seul document qui répond à la question la plus difficile ...
Presque tous les chantiers de sécurité butent au même endroit. Prioriser des vulnérabilités suppose de savoir où elles sont. Détecter suppose de savoir ce qui est normal sur quelle machine. Restaurer suppose de savoir quoi restaurer. L’inventaire n’est pas un préalable administratif. C’est la condition de tout le reste. Pourquoi ...
La mesure 5.7 d’ISO/IEC 27002:2022 — veille sur les menaces — fait partie des nouveautés de la révision 2022. C’est aussi l’une des plus mal traitées, parce qu’elle est facile à simuler : s’abonner à quelques flux et déclarer la mesure en place. Une veille utile se juge à une ...
Les interfaces applicatives sont devenues la surface d’attaque principale de beaucoup d’organisations, et la moins testée. Elles échappent souvent aux audits parce qu’elles n’ont pas d’interface visible. Voici les défauts que nous retrouvons le plus souvent. Les quatre erreurs qu’on retrouve dans presque tous les testsAutorisation au niveau de l’objetL’API ...
Un recrutement cyber raté coûte davantage qu’un poste vacant : le temps d’encadrement consommé, la mission dégradée chez un client, et le délai avant de recommencer. Les causes se répètent. 1. La fiche de poste qui décrit trois métiers « Consultant cybersécurité : analyse de risques, tests d’intrusion, administration des ...
Si une seule catégorie de journaux devait être conservée, ce serait celle-là. Les actions d’administration représentent un volume faible et concentrent l’essentiel de la valeur d’enquête. C’est pourtant la catégorie la plus souvent incomplète. Ce qu’il faut tracer Les authentifications des comptes à privilèges : réussies et échouées, avec origine ...
Un exercice de crise dont tout le monde sort satisfait n’a probablement rien appris. Le but n’est pas de démontrer que le dispositif fonctionne : c’est de trouver où il casse, pendant que cela ne coûte rien. Les quatre temps — et celui qu’on sautePréparationscénario, objectifs,rôles, observateurs4 à 6 semaines ...
Le règlement européen sur l’intelligence artificielle est souvent lu comme un texte pour les concepteurs de modèles. Il concerne aussi, et plus largement, ceux qui se contentent d’utiliser des systèmes conçus par d’autres. Si vous avez déployé un assistant, un outil de tri de candidatures ou un dispositif de contrôle ...