Bénéficier d’une réduction pour les groupes de +2 personnes de la même entreprise.
Une application moderne contient rarement plus de quelques pourcents de code écrit par vos équipes. Le reste vient de bibliothèques tierces, elles-mêmes dépendantes d’autres bibliothèques. La question n’est donc pas seulement « mon code est-il sûr », mais « qu’est-ce que j’exécute exactement ». Ce que vous exécutez, par niveau ...
Le Wi-Fi est le seul point d’accès à votre réseau qui ne demande aucune présence physique dans les locaux. Un attaquant sur le parking, un voisin de palier, quelqu’un dans la rue. C’est aussi l’un des rares équipements réseau dont la configuration date souvent de l’installation initiale. Trois réseaux, trois ...
La demande revient régulièrement : « peut-on détecter automatiquement si un contenu a été généré par une intelligence artificielle ? » Elle vient des ressources humaines pour les candidatures, de la conformité pour les documents reçus, de la sécurité pour l’hameçonnage. La réponse honnête est décevante, et il vaut mieux ...
Une interconnexion partenaire est une extension de votre périmètre chez quelqu’un dont vous ne maîtrisez pas la sécurité. C’est aussi, dans la plupart des organisations, la partie du réseau la moins revue. Elle a souvent été mise en place il y a des années, par des personnes parties depuis, pour ...
Les secrets — mots de passe de service, clés d’interface, chaînes de connexion, certificats — sont le point où la théorie et la pratique divergent le plus. Tout le monde sait qu’ils ne doivent pas être en clair. Ils le sont presque partout. Les six endroits où un inventaire honnête ...
La virtualisation a simplifié la sauvegarde au point de créer une illusion de sécurité. Prendre une image complète d’une machine en quelques minutes donne le sentiment d’être couvert. Trois caractéristiques propres à ces environnements produisent pourtant des situations où rien n’est récupérable. Piège n° 1 : confondre instantané et sauvegarde ...
La disponibilité est une composante de la sécurité, au même titre que la confidentialité. L’article 32 du RGPD l’impose explicitement, et l’article 21 de NIS 2 place la continuité parmi les mesures exigées. Pourtant, la plupart des architectures dites redondantes comportent des points de défaillance uniques que personne n’a identifiés ...
La double extorsion est devenue la norme : les données sont copiées avant d’être chiffrées, et la publication est menacée. Cela change la fenêtre de détection utile. L’exfiltration précède le chiffrement de plusieurs heures à plusieurs jours. C’est la dernière occasion d’agir avant que l’incident ne devienne public. Six signaux ...
Le poste de travail est le point d’entrée le plus fréquent et le mieux instrumenté. C’est aussi l’endroit où l’on déploie le plus d’outils sans que la capacité de détection progresse réellement. La différence ne se joue pas sur le produit. Elle se joue sur ce qu’on en fait. Ce ...