Pratique & Mise en œuvre · 21 avril 2026
NIS2 exige l'authentification multifacteur (MFA), mais ne précise aucune valeur seuil. Voici comment les équipes de sécurité peuvent mettre en œuvre le déploiement de …
Stratégie & Gouvernance · 20 avril 2026
L'EU CRA sera contraignant à partir de juin 2026. Ce que fournit la norme IEC 62443 comme cadre de mise en œuvre et pourquoi …
Stratégie & Gouvernance · 17 avril 2026
15 mois de DORA : Délai de déclaration de quatre heures, registre des tiers fournisseurs et planification des TLPT en pratique. Ce que les …
Pratique & Mise en œuvre · 16 avril 2026
Un acheteur a acquis environ 30 plugins WordPress pour une somme à six chiffres en juillet 2025 et y a intégré une porte dérobée. …
Pratique & Mise en œuvre · 15 avril 2026
97 % de rançongiciels en plus en Allemagne en 2025. Comment les équipes de sécurité organisent les premières 72 heures et respectent les délais …
Pratique & Mise en œuvre · 13 avril 2026
AD avec synchronisation d'identifiants Entra, rôles hybrides de hyperscaler, paysage d'IdP fragmenté : trois configurations montrent où la documentation et la réalité divergent.
Stratégie & Gouvernance · 13 avril 2026
Le BSI, l'autorité de protection des données et les assureurs prévoient des déclarations parallèles avec leurs propres délais en 2026. Ce que requiert la …
Pratique & Mise en œuvre · 13 avril 2026
Trois modèles anonymisés issus de douze mois de post-mortems : ce qui est réellement reconstruit après un incident de ransomware en production.
Stratégie & Gouvernance · 6 avril 2026
Seulement 25 % des victimes de ransomware paient encore. Ce qui se passe en cas de paiement et pourquoi la préparation est la seule …
Pratique & Mise en œuvre · 25 mars 2026
Copilote comme risque pour la sécurité : ce que les entreprises doivent savoir avant le déploiement. Vulnérabilité Zero-Click CVSS 9,3, mise en demeure du …
Pratique & Mise en œuvre · 20 mars 2026
Le 6 mars 2026, le délai était expiré. Trois mois après l'entrée en vigueur de la loi de transposition du NIS2, environ 29 500 …
Pratique & Mise en œuvre · 16 mars 2026
Optimisez la sécurité de vos API grâce à une stratégie d'interface claire. Ainsi, vous protégez les données critiques sur toutes les interfaces de l'entreprise.
Pratique & Mise en œuvre · 20 février 2026
ChatGPT, Gemini et autres rendent les e-mails de phishing linguistiquement parfaits - les erreurs de grammaire ne sont plus des indicateurs. Comment repérer les …
Stratégie & Gouvernance · 22 janvier 2026
CERT-Bund, DCSO et Telekom-SOC forment un système de défense à trois niveaux. La directive NIS2 rend obligatoire la gestion professionnelle des incidents.
Lexique de sécurité · 14 août 2025
Les configurations incorrectes sont la cause la plus fréquente des incidents de sécurité dans le cloud - non pas des attaques sophistiquées, mais un …
Stratégie & Gouvernance · 10 juillet 2025
La formation à la sensibilisation à la sécurité représente un marché de plusieurs milliards d'euros – et pourtant, les taux de clics sur les …
Stratégie & Gouvernance · 12 juin 2025
Les cyberattaques ne connaissent pas de frontières - mais les capacités de défense dans l’UE sont inégalement réparties. L’EU Cyber Solidarity Act crée un …
Pratique & Mise en œuvre · 12 mars 2025
Lorsque l'incident de sécurité survient, les quatre premières heures déterminent les dommages. Les entreprises avec des plans d'intervention testés gèrent les incidents 74 % …
Événements · 19 février 2025
Les 5 et 6 février 2025, le Sommet Partenaires TEHTRIS au Campus Cyber de Paris a réuni des experts en cybersécurité et des entreprises …
Stratégie & Gouvernance · 17 octobre 2024
DORA stärkt die digitale Resilienz im Finanzsektor – Unternehmen und Behörden müssen bis Januar 2025 die Anforderungen umsetzen.
Pratique & Mise en œuvre · 12 septembre 2024
CMS sans tête, JAMstack, sites statiques - le développement web se détache du monolithe. La surface d'attaque se réduit dramatiquement. Mais de nouveaux risques …