Un CSIRT, quel est l’intérêt ?

Dans cet article, nous allons parler du CSIRT (Computer Security Incident Response team) ou CERT (Computer Emergency Response Team). Derrière ces 2 termes se cache une expertise en sécurité informatique qui réagit rapidement en cas d’incident. En 1988, en pleine période ARPANET ((réseau développé par le DOD (department of defense)), un étudiant de l’université de […]
Comment le Typosquatting peut affecter votre entreprise ?

Le typosquatting utilise un réflexe humain classique : l’erreur de frappe. En jouant sur les fautes d’orthographe dans les urls, cette technique permet à des cyberacteurs de piéger les internautes, détourner du trafic web ou installer des malwares. Qu’est-ce que le typosquatting ? Le typosquatting, ou « piégeage typographique » est le fait d’enregistrer des noms de […]
Témoignage d’un SDM et Ops Lead du SOC : détecter, analyser et protéger

Découvrez, à travers le témoignage de Ronan Marzin, son quotidien, ses défis et l’importance de ses missions dans la lutte contre les attaques numériques. Peux-tu nous parler de ton parcours professionnel et comment tu en es arrivé à travailler dans la cybersécurité ? J’ai un parcours assez particulier. Après avoir obtenu un master en marketing, […]
Surveillance, détection et réponse : le rôle clé d’un ingénieur SOC

Dans un secteur où les menaces évoluent constamment, les ingénieurs SOC jouent un rôle clé dans la protection des entreprises et des infrastructures critiques. Aujourd’hui, nous vous invitons à découvrir le parcours et l’expérience de Thomas Lehadouey qui partage son quotidien, ses défis, et son engagement pour garantir une cybersécurité optimale. Pourquoi as-tu décidé de […]
Splunk ou Insight IDR, Quel SIEM choisir ?

Concept de SIEM Un SIEM (Security Information and Event Management) est un système permettant la gestion des fichiers journaux de solution de sécurité (aussi nommés logs). Il offre ainsi une vision en temps réel de l’état de la sécurité d’un système d’information. Le rôle d’un SIEM se décompose en quatre fonctions principales : Le déploiement SIEM au […]
Sécurité numérique : 4 raisons de faire appel à un CERT externe

Dans un monde de plus en plus connecté, la sécurité des Systèmes d’Information (SI) est aujourd’hui d’une importance vitale, pour prévenir les cyberattaques et garantir l’intégrité, la confidentialité et la disponibilité des données. L’enjeu majeur qu’elles représentent pour toute structure, qu’elle soit privée ou publique, ou même pour un individu ne peut être sous-estimé. En effet, les cyber menaces sont de plus en plus nombreuses et les […]
Se prémunir contre les attaques ransomwares

Dans un monde numérique où les cybermenaces évoluent à une vitesse fulgurante, les attaques par ransomware sont devenues une réalité incontournable pour les entreprises. Les débats font rage quant au nombre d’établissement français ayant cédé aux exigences des cybercriminels, mais une chose est certaine : le risque est omniprésent. Selon les dernières données du Cesin, une part significative […]
Outil de réponse à incident : pourquoi choisir SentinelOne ?

Ce n’est un mystère pour aucun acteur du monde de la sécurité informatique, les attaques se multiplient et deviennent de plus en plus complexes à prévenir. Qu’elles soient sous la forme d’attaques coordonnées, d’une attaque 0day ou d’un APT, les cyber menaces deviennent difficilement détectables par les techniques de détection traditionnelles. Le front du cyberespace […]
Renforcer votre cybersécurité grâce à la Cyber Threat Intelligence

La Cyber Threat Intelligence ou renseignement sur les cybermenaces est un processus qui consiste à collecter, analyser et organiser des informations sur les menaces potentielles et actuelles pour les organisations (et la sécurité de leurs systèmes d’information). Se divisant en 3 différents types, technique, tactique et stratégique, cette discipline permet d’assister les comités de direction, […]
Qu’est-ce que la simulation d’adversaire avec Caldera ?

Explorez l’efficacité des technologies de détection face aux attaques avancées et persistantes (APT). Découvrez comment ces mécanismes, opérés au sein des SOC, détectent les signaux faibles des attaques complexes.