{"id":18012,"date":"2026-06-24T15:54:53","date_gmt":"2026-06-24T15:54:53","guid":{"rendered":"https:\/\/www.securitytoday.de\/?p=18012"},"modified":"2026-06-24T16:13:21","modified_gmt":"2026-06-24T16:13:21","slug":"dns-de-protection-la-couche-que-beaucoup-negligent","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/fr\/2026\/06\/24\/dns-de-protection-la-couche-que-beaucoup-negligent\/","title":{"rendered":"DNS de protection : la couche que beaucoup n\u00e9gligent"},"content":{"rendered":"<p style=\"color:#69d8ed;font-size:0.9em;margin:0 0 16px;padding:0;\">7 min de lecture<\/p>\n<p style=\"line-height:1.8;\"><strong>Avant qu&rsquo;un malware n&rsquo;atteigne son serveur de contr\u00f4le, il effectue une requ\u00eate DNS. Avant qu&rsquo;un collaborateur n&rsquo;atterrisse sur une page de connexion falsifi\u00e9e, son ordinateur r\u00e9sout le domaine correspondant. Presque chaque attaque s&rsquo;arr\u00eate \u00e0 un endroit que de nombreuses entreprises ne filtrent jamais : le DNS. Le Protective DNS comble exactement cette faille et constitue l&rsquo;une des couches de s\u00e9curit\u00e9 les moins co\u00fbteuses.<\/strong><\/p>\n<div style=\"background:#003340;color:#fff;padding:32px 36px;margin:32px 0;border-radius:8px;\">\n<p style=\"margin:0 0 18px 0;font-size:0.95em;font-weight:800;text-transform:uppercase;letter-spacing:0.2em;color:#69d8ed;border-bottom:2px solid rgba(105,216,237,0.25);padding-bottom:12px;\">Les points cl\u00e9s en bref<\/p>\n<ul style=\"margin:0;padding-left:22px;color:rgba(255,255,255,0.92);line-height:1.6;\">\n<li style=\"margin-bottom:12px;\"><strong style=\"color:#69d8ed;\">Le DNS est le d\u00e9nominateur commun :<\/strong> Le contr\u00f4le des malwares, le phishing et la fuite de donn\u00e9es commencent presque toujours par une r\u00e9solution de noms. Ne pas filtrer le DNS, c&rsquo;est laisser inutilis\u00e9 le tout premier niveau de d\u00e9tection.<\/li>\n<li style=\"margin-bottom:12px;\"><strong style=\"color:#69d8ed;\">Le Protective DNS bloque \u00e0 la racine :<\/strong> Un r\u00e9solveur durci compare chaque requ\u00eate \u00e0 des donn\u00e9es sur les menaces et bloque les serveurs de contr\u00f4le connus, les domaines fra\u00eechement enregistr\u00e9s et les pages de phishing avant m\u00eame que la connexion ne soit \u00e9tablie.<\/li>\n<li><strong style=\"color:#69d8ed;\">Le DNS chiffr\u00e9 est le talon d&rsquo;Achille :<\/strong> DNS over HTTPS contourne le r\u00e9solveur d&rsquo;entreprise et donc le filtre. Ne pas contr\u00f4ler ce canal, c&rsquo;est neutraliser sa propre couche de protection.<\/li>\n<\/ul>\n<\/div>\n<p style=\"font-size:0.88em;color:#666;margin:20px 0 32px 0;border-top:1px solid #e5e5e5;border-bottom:1px solid #e5e5e5;padding:10px 0;\"><span style=\"color:#004a59;font-weight:700;text-transform:uppercase;font-size:0.72em;letter-spacing:0.14em;margin-right:14px;\">\u00c0 lire aussi :<\/span><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/04\/26\/itdr-aux-cotes-du-siem-et-de-ledr-larchitecture-de-detection-2026\/\" style=\"color:#333;text-decoration:underline;\">ITDR aux c\u00f4t\u00e9s de SIEM et EDR : architecture de d\u00e9tection 2026<\/a>&nbsp;&nbsp;<span style=\"color:#ccc;\">\/<\/span>&nbsp;&nbsp;<a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/05\/29\/le-peripherique-edge-comme-porte-dentree-pour-les-ransomwares\/\" style=\"color:#333;text-decoration:underline;\">Un p\u00e9riph\u00e9rique Edge comme porte d&rsquo;entr\u00e9e des ransomwares : pourquoi la MFA sur le VPN ne suffit pas<\/a><\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Pourquoi les attaquants passent par le DNS<\/h2>\n<p style=\"line-height:1.8;\">Le DNS est l&rsquo;annuaire d&rsquo;Internet. Chaque connexion commence par la traduction d&rsquo;un nom en adresse. Cela vaut aussi bien pour l&rsquo;appel d&rsquo;un site web que pour un malware qui, apr\u00e8s infection, contacte son serveur de contr\u00f4le. C&rsquo;est pr\u00e9cis\u00e9ment pour cette raison que le DNS constitue le point de passage oblig\u00e9 de presque toute cha\u00eene d&rsquo;attaque, qu&rsquo;il s&rsquo;agisse de phishing, de chargement de code malveillant ou de fuite discr\u00e8te de donn\u00e9es.<\/p>\n<p style=\"line-height:1.8;\">La plupart des mesures de protection interviennent plus tard. L&rsquo;antivirus analyse le fichier, le pare-feu contr\u00f4le le trafic, et l&rsquo;EDR surveille le comportement sur le poste de travail. La requ\u00eate DNS qui pr\u00e9c\u00e8de ces \u00e9tapes transite souvent sans filtrage dans de nombreux r\u00e9seaux, directement vers un r\u00e9solveur public. Cela revient \u00e0 g\u00e2cher la chance d&rsquo;arr\u00eater une attaque avant m\u00eame qu&rsquo;elle n&rsquo;\u00e9tablisse une connexion.<\/p>\n<p style=\"line-height:1.8;\">Ce niveau de d\u00e9tection n&rsquo;est pas seulement pr\u00e9coce, il est aussi peu co\u00fbteux. Toute entreprise exploitant d\u00e9j\u00e0 le DNS (ce qui est le cas de toutes) peut souvent renforcer sa protection \u00e0 l&rsquo;aide de son infrastructure existante. Cela fait du Protective DNS l&rsquo;une des rares couches de s\u00e9curit\u00e9 offrant un excellent rapport effort\/efficacit\u00e9.<\/p>\n<p style=\"line-height:1.8;\"><strong>Qu&rsquo;est-ce que le Protective DNS ?<\/strong> Le Protective DNS est un r\u00e9solveur DNS qui compare chaque r\u00e9solution de noms \u00e0 des donn\u00e9es sur les menaces et bloque ou redirige les requ\u00eates vers des domaines malveillants connus. Au lieu de renvoyer une adresse dangereuse, il r\u00e9pond par une page de blocage. Des autorit\u00e9s comme le BSI et des services de s\u00e9curit\u00e9 dans plusieurs pays recommandent express\u00e9ment cette approche.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Ce qu\u2019un resolver renforc\u00e9 bloque<\/h2>\n<p style=\"line-height:1.8;\">Un service de DNS prot\u00e9g\u00e9 fonctionne avec des listes de blocage aliment\u00e9es par des donn\u00e9es de menace constamment mises \u00e0 jour. Techniquement, il utilise souvent les Response Policy Zones, c\u2019est-\u00e0-dire des r\u00e8gles qui emp\u00eachent la r\u00e9solution de domaines d\u00e9finis d\u00e8s le d\u00e9part. Le b\u00e9n\u00e9fice pratique r\u00e9side dans les cat\u00e9gories couvertes et dans les zones aveugles d\u00e9lib\u00e9r\u00e9ment laiss\u00e9es ouvertes.<\/p>\n<div class=\"evm-pros-cons\" style=\"display:grid;grid-template-columns:repeat(auto-fit,minmax(280px,1fr));gap:16px;margin:28px 0;\">\n<div style=\"background:#fafafa;border-top:3px solid #2d7a3e;padding:18px 20px;border-radius:4px;\">\n<p style=\"margin:0 0 10px 0;font-size:0.78em;font-weight:700;text-transform:uppercase;letter-spacing:0.12em;color:#2d7a3e;\">Ce que fait le DNS prot\u00e9g\u00e9<\/p>\n<ul style=\"margin:0;padding-left:18px;color:#333;line-height:1.55;font-size:0.95em;\">\n<li style=\"margin-bottom:6px;\">Bloque les serveurs d\u2019imposition connus des logiciels malveillants<\/li>\n<li style=\"margin-bottom:6px;\">Arr\u00eate les domaines de phishing et de typosquatting<\/li>\n<li style=\"margin-bottom:6px;\">Intervient t\u00f4t sur les domaines fra\u00eechement enregistr\u00e9s<\/li>\n<li>Fournit des logs pr\u00e9cieux pour identifier les h\u00f4tes compromis<\/li>\n<\/ul>\n<\/div>\n<div style=\"background:#fafafa;border-top:3px solid #c0392b;padding:18px 20px;border-radius:4px;\">\n<p style=\"margin:0 0 10px 0;font-size:0.78em;font-weight:700;text-transform:uppercase;letter-spacing:0.12em;color:#c0392b;\">O\u00f9 se trouvent les limites<\/p>\n<ul style=\"margin:0;padding-left:18px;color:#333;line-height:1.55;font-size:0.95em;\">\n<li style=\"margin-bottom:6px;\">Les domaines inconnus et tout nouveaux passent \u00e0 travers<\/li>\n<li style=\"margin-bottom:6px;\">Les connexions directes via une adresse IP contournent le DNS<\/li>\n<li style=\"margin-bottom:6px;\">Le DNS chiffr\u00e9 neutralise le filtre<\/li>\n<li>Aucun remplacement de l\u2019EDR, du patching et de la segmentation<\/li>\n<\/ul>\n<\/div>\n<\/div>\n<p style=\"line-height:1.8;\">Le DNS prot\u00e9g\u00e9 n\u2019est donc pas un rem\u00e8de universel, mais une couche dans la pile. Il soulage t\u00f4t et \u00e9conomiquement beaucoup de charge des \u00e9tapes ult\u00e9rieures, sans toutefois les remplacer. C\u2019est exactement cette \u00e9valuation qui d\u00e9terminera si son introduction constitue un gain en s\u00e9curit\u00e9 ou une tranquillit\u00e9 trompeuse.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">L\u2019ouverture cr\u00e9\u00e9e par le DNS chiffr\u00e9<\/h2>\n<p style=\"line-height:1.8;\">Le plus grand obstacle pratique porte un nom peu spectaculaire : DNS over HTTPS. Les navigateurs modernes et nombreuses applications peuvent envoyer leurs requ\u00eates DNS chiffr\u00e9es et directement \u00e0 un fournisseur externe, en contournant le resolver de l\u2019entreprise. Du point de vue de la protection de la vie priv\u00e9e, c\u2019est souhaitable. Du point de vue de la d\u00e9fense, c\u2019est un trou, car le filtre DNS prot\u00e9g\u00e9 ne voit jamais ces requ\u00eates.<\/p>\n<p style=\"line-height:1.8;\">Les logiciels malveillants utilisent \u00e9galement de plus en plus ce chemin, notamment pour contourner les filtres. Celui qui introduit le DNS prot\u00e9g\u00e9 sans contr\u00f4ler le DNS chiffr\u00e9 ferme la porte d\u2019entr\u00e9e mais laisse la fen\u00eatre ouverte. C\u2019est pr\u00e9cis\u00e9ment \u00e0 cet endroit que j\u2019ai d\u00e9j\u00e0 vu des configurations qui semblaient propres sur papier, mais ne r\u00e9sistaient \u00e0 rien en pratique.<\/p>\n<p style=\"line-height:1.8;\">Les contre-mesures sont connues, mais n\u00e9cessitent de la discipline : imposer son propre resolver comme seul chemin autoris\u00e9 pour le DNS, bloquer le DNS chiffr\u00e9 externe sur le pare-feu et accorder des exceptions de mani\u00e8re consciente et document\u00e9e. Sans ce pas, le filtre le plus \u00e9l\u00e9gant reste inefficace.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Comment activer Protective DNS<\/h2>\n<p style=\"line-height:1.8;\">L&rsquo;activation est simple \u00e0 condition de respecter l&rsquo;ordre. Celui qui commence par bloquer avant m\u00eame de conna\u00eetre ce qui est normal dans son r\u00e9seau g\u00e9n\u00e8re surtout des perturbations et une acceptation br\u00fbl\u00e9e.<\/p>\n<div class=\"evm-timeline\" style=\"margin:28px 0;border:1px solid #e5e5e5;border-radius:6px;overflow:hidden;\">\n<div style=\"background:#003340;color:#fff;padding:12px 18px;font-size:0.78em;font-weight:700;text-transform:uppercase;letter-spacing:0.14em;\">Activation en quatre \u00e9tapes<\/div>\n<div style=\"padding:8px 0;\">\n<div style=\"display:flex;gap:18px;padding:12px 20px;border-bottom:1px solid #f0f0f0;\">\n<div style=\"min-width:90px;font-weight:700;color:#69d8ed;\">\u00c9tape 1<\/div>\n<div style=\"color:#333;line-height:1.6;\"><strong>D\u00e9marrer par l&rsquo;observation.<\/strong> Laisser d&rsquo;abord uniquement enregistrer le resolver durci, ne pas bloquer. Ainsi, vous verrez quels domaines le r\u00e9seau consulte vraiment et \u00e9viterez les mauvaises surprises.<\/div>\n<\/div>\n<div style=\"display:flex;gap:18px;padding:12px 20px;border-bottom:1px solid #f0f0f0;\">\n<div style=\"min-width:90px;font-weight:700;color:#69d8ed;\">\u00c9tape 2<\/div>\n<div style=\"color:#333;line-height:1.6;\"><strong>Bloquer progressivement.<\/strong> Bloquer d&rsquo;abord clairement les cat\u00e9gories malveillantes, puis affiner. Une liste d&rsquo;exclusions courte pour les cas l\u00e9gitimes doit \u00eatre pr\u00e9vue d\u00e8s le d\u00e9part.<\/div>\n<\/div>\n<div style=\"display:flex;gap:18px;padding:12px 20px;border-bottom:1px solid #f0f0f0;\">\n<div style=\"min-width:90px;font-weight:700;color:#69d8ed;\">\u00c9tape 3<\/div>\n<div style=\"color:#333;line-height:1.6;\"><strong>Fermer le DNS chiffr\u00e9.<\/strong> Bloquer le DNS over HTTPS externe sur la firewall et imposer le resolver interne comme seul chemin. Sans cette \u00e9tape, le filtre peut \u00eatre contourn\u00e9.<\/div>\n<\/div>\n<div style=\"display:flex;gap:18px;padding:12px 20px;\">\n<div style=\"min-width:90px;font-weight:700;color:#69d8ed;\">\u00c9tape 4<\/div>\n<div style=\"color:#333;line-height:1.6;\"><strong>R\u00e9cup\u00e9rer les logs pour la d\u00e9tection.<\/strong> Alimenter les protocoles d&rsquo;interrogation dans le SIEM. Un h\u00f4te qui sollicite fr\u00e9quemment des domaines bloqu\u00e9s est un signal fiable d&rsquo;une compromission.<\/div>\n<\/div>\n<\/div>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">Foire aux questions<\/h2>\n<h3>Protective DNS remplace-t-il ma firewall ou mon EDR ?<\/h3>\n<p>Non. Protective DNS est une couche t\u00f4t et peu co\u00fbteuse qui arr\u00eate de nombreux attaques avant l&rsquo;\u00e9tablissement de la connexion. La firewall, l&rsquo;EDR, les mises \u00e0 jour et la segmentation restent n\u00e9cessaires. Protective DNS all\u00e8ge ces couches pr\u00e9cocement, avant que la connexion n&rsquo;ait m\u00eame lieu.<\/p>\n<h3>Quelle est la diff\u00e9rence entre Protective DNS et un r\u00e9solveur DNS normal ?<\/h3>\n<p>Un r\u00e9solveur DNS normal r\u00e9sout toutes les requ\u00eates, m\u00eame celles vers des domaines malveillants. Un r\u00e9solveur DNS Protective compare chaque requ\u00eate aux donn\u00e9es de menace et refuse la r\u00e9solution des adresses dangereuses, souvent via des zones de politique de r\u00e9ponse.<\/p>\n<h3>Pourquoi le DNS chiffr\u00e9 est-il un probl\u00e8me ?<\/h3>\n<p>DNS over HTTPS envoie les requ\u00eates directement vers des fournisseurs externes, passant outre le r\u00e9solveur de l&rsquo;entreprise. Ainsi, le propre filtre ne voit plus ces requ\u00eates. Sans contr\u00f4le sur ce canal, Protective DNS peut \u00eatre contourn\u00e9, soit par les utilisateurs, soit par le logiciel malveillant.<\/p>\n<h3>Protective DNS convient-il aussi aux petites entreprises ?<\/h3>\n<p>Justement l\u00e0. Le travail est faible, souvent suffit l&rsquo;infrastructure existante ou un service h\u00e9berg\u00e9. Pour les \u00e9quipes sans grand SOC, c&rsquo;est l&rsquo;une des rares mesures avec effet imm\u00e9diat et faible entretien.<\/p>\n<h3>Comment \u00e9viter que des services l\u00e9gitimes soient bloqu\u00e9s ?<\/h3>\n<p>En commen\u00e7ant l&rsquo;activation en mode d&rsquo;observation pur et en suivant le blocage progressivement. Une liste d&rsquo;exclusions bien tenue et un chemin clair pour les faux positifs maintiennent l&rsquo;acceptation au sein de l&rsquo;organisation.<\/p>\n<h3>Les recommandations de la r\u00e9daction<\/h3>\n<div style=\"margin:8px 0 0;padding:0;border-top:2px solid #004a59;\">\n<ul style=\"list-style:none;margin:0;padding:0;\">\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/06\/04\/priority-based-on-cvss-alone-overwhelms-the-soc\/\" style=\"color:#1a1a1a;text-decoration:none;\">Priorisation des correctifs : Pourquoi le CVSS seul freine votre SOC<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/06\/01\/14-paquets-npm-malveillants-en-quatre-heures-pourquoi-lexamen-statique-des\/\" style=\"color:#1a1a1a;text-decoration:none;\">14 packages npm malveillants en 4 heures : L&rsquo;analyse statique ne suffit plus<\/a><\/li>\n<li style=\"padding:10px 0;\">Quand l&rsquo;infrastructure HCI transforme la sauvegarde en surface d&rsquo;attaque<\/li>\n<\/ul>\n<\/div>\n<p style=\"margin:32px 0 12px 0;font-size:0.78em;font-weight:700;text-transform:uppercase;letter-spacing:0.18em;color:#666;\">Plus d&rsquo;articles du r\u00e9seau MBF Media<\/p>\n<div style=\"padding:14px 18px;border-left:3px solid #0bb7fd;background:#fafafa;margin-bottom:6px;\">\n<div style=\"font-size:0.7em;font-weight:700;color:#0bb7fd;text-transform:uppercase;letter-spacing:0.12em;margin-bottom:4px;\">cloudmagazin<\/div>\n<p><a href=\"https:\/\/www.cloudmagazin.com\/2026\/06\/24\/ingress-nginx-eol-gateway-api-migration\/\" style=\"font-weight:600;line-height:1.4;color:#1a1a1a;text-decoration:none;\">Ingress-NGINX est en fin de vie : La voie vers l&rsquo;API Gateway<\/a>\n<\/div>\n<div style=\"padding:14px 18px;border-left:3px solid #202528;background:#fafafa;margin-bottom:6px;\">\n<div style=\"font-size:0.7em;font-weight:700;color:#202528;text-transform:uppercase;letter-spacing:0.12em;margin-bottom:4px;\">mybusinessfuture<\/div>\n<p><a href=\"https:\/\/mybusinessfuture.com\/babyboomer-renteneintritt-demografie-luecke-mittelstand\/\" style=\"font-weight:600;line-height:1.4;color:#1a1a1a;text-decoration:none;\">13,3 millions de d\u00e9parts \u00e0 la retraite : Le vide d\u00e9mographique des boomers approche<\/a>\n<\/div>\n<div style=\"padding:14px 18px;border-left:3px solid #d65663;background:#fafafa;\">\n<div style=\"font-size:0.7em;font-weight:700;color:#d65663;text-transform:uppercase;letter-spacing:0.12em;margin-bottom:4px;\">digital-chiefs<\/div>\n<p><a href=\"https:\/\/www.digital-chiefs.de\/vmware-broadcom-lizenz-exit-strategie-cio\/\" style=\"font-weight:600;line-height:1.4;color:#1a1a1a;text-decoration:none;\">VMware sous Broadcom : La strat\u00e9gie de sortie comme levier<\/a>\n<\/div>\n<p style=\"text-align:right;color:#868e96;font-size:0.85em;margin-top:48px;\"><em>Source de l&rsquo;image : G\u00e9n\u00e9r\u00e9e par IA (juin 2026)<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"Presque chaque attaque commence par une requ\u00eate DNS. Comment le DNS protecteur bloque les logiciels malveillants et le phishing d\u00e8s le d\u00e9but et pourquoi\u2026","protected":false},"author":10,"featured_media":18006,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"DNS protecteur","_yoast_wpseo_title":"DNS de protection : la couche que beaucoup n\u00e9gligent","_yoast_wpseo_metadesc":"**Prot\u00e9gez-vous d\u00e8s la premi\u00e8re requ\u00eate DNS ! Bloquez malware & phishing avec DNS s\u00e9curis\u00e9 et comprenez pourquoi DNS over HTTPS est la solution.**","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":[],"footnotes":""},"categories":[3],"tags":[],"class_list":["post-18012","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-aktuelles"],"evm_reading_time_minutes":8,"wpml_language":"fr","wpml_translation_of":18004,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/18012","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/comments?post=18012"}],"version-history":[{"count":1,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/18012\/revisions"}],"predecessor-version":[{"id":18013,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/18012\/revisions\/18013"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media\/18006"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media?parent=18012"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/categories?post=18012"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/tags?post=18012"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}