Supply Chain, secrets fuités et applications fantômes : l’angle mort de votre surface d’attaque vu par le CERT

Depuis des années, sécuriser le périmètre externe et les accès utilisateurs constituait la priorité absolue des défenses d’entreprise. Cependant, avec l’accélération des pratiques DevOps, du vibecoding et de l’IA, la multiplication des outils tiers et l’explosion des applications internes, la surface d’attaque est devenue poreuse, voire invisible.
C’est quoi la Cyber Threat Intelligence (CTI) ? Tout comprendre sur le renseignement cyber

Comment devancer les cybercriminels avant qu’ils ne frappent votre Système d’Information (SI) ? La réponse réside dans la Cyber Threat Intelligence…
Comment mettre en place un SOC ?

Selon le panorama de la cybermenace 2025, l’Agence nationale de la sécurité des systèmes d’information (ANSSI) a pris en charge 1 366 incidents majeurs sur un volume global de 3 586 alertes qualifiées en 2025. Les attaquants affinent continuellement leurs méthodes opérationnelles, s’appuyant sur des compétences techniques de pointe qui complexifient la défense des infrastructures.
En quoi la détection d’un SOC repose -t-elle aussi sur son architecture de collecte?

Quand on parle d’un SOC, on pense souvent à l’entité qui détecte les incidents et y répond. Cependant, ces incidents n’arrivent pas par magie entre les mains des analystes. Avant même d’être une ou plusieurs alertes de sécurité, un incident est d’abord un simple log perdu parmi des milliards d’autres. La véritable colonne vertébrale d’un SOC commence avant tout par son infrastructure de collecte.
AiTM : Comprendre les nouvelles attaques derrière le phishing moderne

Découvrez comment les attaques AiTM redéfinissent le phishing et comment se protéger efficacement. Solutions modernes et pratiques.
Internes, externes ou hybrides : quel modèle de SOC, pour quel besoin ?

Avant la mise en place d’un modèle centralisé pour la détection des alertes, la sécurité d’un système était auparavant gérée de manière fragmentée et décentralisée. L’augmentation et la sophistication des menaces cyber a progressivement poussé les structures à faire évoluer ce modèle afin de viser une posture plus proactive. C’est dans ce contexte que la […]
Parole d’expert : Copy Fail, la faille dormante depuis 9 ans découverte par IA

En informatique, une confiance aveugle est souvent accordée au “ code historique”, celui qui innerve des millions de serveurs depuis des années sans jamais faire parler de lui. On aimait penser que le noyau Linux, fort de sa nature open source et d’audits permanents, était une forteresse imprenable. La découverte de la vulnérabilité Copy Fail […]
IA et détection cyber : perspectives opérationnelles pour les SOC

Découvrez comment l’intelligence artificielle permet de renforcer chaque équipe SOC face à l’infobésité. Optimisez votre investigation et la réponse aux incidents grâce aux agents autonomes
Pourquoi votre budget cybersécurité est peut-être jeté par les fenêtres ?

Optimisez votre budget cybersécurité : ne subissez plus le risque d’incident. Découvrez nos conseils pour un investissement efficace alliant SOC et CERT, afin de transformer votre protection en véritable stratégie de résilience face à la menace cyber.
Premiers pas vers la protection contre l’exfiltration de données

Protégez vos données contre l’exfiltration : conseils d’expert sur les mesures RH, le blocage d’outils à risque et les bonnes pratiques SOC pour votre entreprise.