Bénéficier d’une réduction pour les groupes de +2 personnes de la même entreprise.
Toutes les organisations savent qu’il faut appliquer les correctifs. Presque toutes ont du retard. L’écart entre les deux ne s’explique pas par un manque d’outillage. Pourquoi ça bloque réellement Personne ne veut porter l’interruption. Redémarrer un serveur de production a un coût immédiat et visible. Ne pas le redémarrer a ...
Un environnement de recette est presque toujours moins surveillé, moins à jour et plus permissif que la production. Et il contient très souvent les mêmes données. C’est une combinaison que les attaquants connaissent. Pourquoi la frontière disparaît Elle ne disparaît jamais par décision. Elle s’efface par accumulation de raccourcis : ...
Aucune des fuites liées à l’IA générative que nous rencontrons ne résulte d’une attaque. Elles résultent d’usages ordinaires, par des gens qui font leur travail plus vite. Voici les chemins réels, et ce qui les ferme. Chemin 1 — L’outil public utilisé pour un document interne Un collaborateur colle un ...
« Les données sont chiffrées » est la réponse la plus fréquente aux questionnaires sécurité, et l’une des moins informatives. Chiffrées où, contre qui, et qui détient les clés ? Le chiffrement en transit Il protège les données pendant leur circulation sur un réseau. C’est aujourd’hui la norme, y compris ...
Un tableau de bord annonce 12 000 alertes ce mois-ci. Il annonce aussi, plus bas, 4 incidents. Entre les deux, il s’est passé quelque chose que peu d’organisations formalisent — et c’est là que se joue l’efficacité réelle du dispositif. Une alerte n’est pas un incident — et ce qui ...
L’accès distant est la porte d’entrée la plus utilisée dans les compromissions que nous analysons. C’est aussi celle qu’on durcit le moins, parce que chaque restriction se heurte à un usage légitime. Voici les principes qui tiennent, dans l’ordre où ils produisent du résultat. 1. L’authentification multifacteur, sans exception C’est ...
Une organisation déploie une capacité de détection, interne ou managée. Six mois plus tard, le constat est le même : beaucoup d’alertes, peu d’effet. Le problème n’est presque jamais l’outil. Voici ce qu’une détection ne fera jamais à votre place, quel que soit le budget. Elle ne décidera pas d’isoler ...
Les deux prestations sont vendues côte à côte, souvent au même prix, et beaucoup d’acheteurs les considèrent comme interchangeables. Elles ne le sont pas : elles répondent à des questions différentes et ne trouvent pas les mêmes choses. Le test d’intrusion : que verrait un attaquant ? On adopte le ...
L’analyse de journaux est le terrain où l’intelligence artificielle est le plus vendue en cybersécurité, et celui où les déceptions sont les plus fréquentes. Non pas parce que la technologie ne fonctionne pas, mais parce qu’on lui demande de compenser une collecte défaillante. Voici, usage par usage, ce qui tient ...