Bénéficier d’une réduction pour les groupes de +2 personnes de la même entreprise.
Première campagne : 28 % de clics. Deuxième : 19 %. Troisième : 14 %. Quatrième : 13 %. Cinquième : 14 %. Ce plateau, la plupart des organisations qui font des simulations d’hameçonnage le rencontrent au bout d’un an. Et à partir de là, elles continuent à dépenser sans ...
La règle 3-2-1 est la première chose qu’on apprend sur les sauvegardes : trois copies des données, sur deux types de supports différents, dont une hors site. Elle a été conçue contre les pannes et les sinistres. Elle ne protège pas contre un attaquant qui a le temps de regarder ...
« C’est dans le cloud, donc c’est sécurisé. » Cette phrase, entendue en réunion de direction, résume le malentendu le plus coûteux du sujet. Le fournisseur sécurise son périmètre. Le vôtre reste le vôtre. Et la frontière entre les deux se déplace selon le type de service. Ce qui reste ...
Quand une intrusion se transforme en compromission générale, ce n’est presque jamais à cause d’une vulnérabilité exotique. C’est parce qu’un compte disposant de droits étendus a été récupéré quelque part, et qu’aucun cloisonnement n’a limité ce qu’on pouvait en faire. Voici les défauts que nous retrouvons dans la quasi-totalité de ...
Le schéma est presque toujours le même. Une équipe branche un assistant conversationnel sur la base documentaire interne pour gagner du temps. Ça marche, tout le monde est content. Puis quelqu’un demande à l’assistant une information à laquelle il n’a normalement pas accès — et l’obtient. Voici les points à ...
Un scan produit 4 000 vulnérabilités. L’équipe peut en traiter une centaine par mois. La question n’est donc pas « lesquelles sont graves », mais « lesquelles d’abord ». Et c’est là que le réflexe de trier par score CVSS décroissant fait perdre le plus de temps. Ce que le ...
Un test d’intrusion se juge sur son rapport. C’est le seul livrable, et c’est souvent le maillon faible : un export d’outil de scan reformaté, cent quarante pages, aucune priorisation, aucune preuve reproductible. Voici ce qu’on est en droit d’attendre, ce qui doit vous alerter, et comment évaluer une prestation ...
La question n’est jamais « faut-il journaliser ». Elle est « quoi, combien de temps, et pour quel usage ». Et c’est là que la plupart des projets partent de travers : on collecte tout, on garde trois semaines, et le jour de l’incident on découvre que la donnée utile ...
Depuis trois ans, aucune solution de sécurité n’est vendue sans mention d’intelligence artificielle. La difficulté, pour un décideur, est de distinguer ce qui relève d’un progrès réel de ce qui relève de l’habillage marketing d’une fonction statistique qui existe depuis vingt ans. Voici ce que la détection par apprentissage automatique ...