Indicateur de compromission (IoC) : définition, exemples et détection

Indicateur de compromission (IoC) : définition, exemples et détection

Indicateur de compromission (IoC) : définition, exemples et détection Un indicateur de compromission est une miette numérique prouvant qu’une intrusion a déjà eu lieu. Il s’agit d’une preuve numérique d’une attaque déjà survenue. Typiquement une signature virale ou un processus suspect. Utilisé lors de l’enquête post-incident pour analyser la brèche. La donnée est un hash,…

Cyberscore : définition, fonctionnement et obligations légales

Cyberscore : définition, fonctionnement et obligations légales

Cyberscore : définition, fonctionnement et obligations légales Le Cyberscore est une certification légale obligatoire instaurée par la loi n°2022-309. Note de A à E du vert (sécurisé) au rouge (passoire) Audit externe obligatoire par prestataire qualifié ANSSI Évalue sécurité des données, hébergement et lois étrangères Sept domaines clés analysés, score sur 1 000 points Destiné…

Qu’est-ce que l’EASM ? Définition, fonctionnement et solutions de la gestion de la surface d’attaque externe

Qu’est-ce que l’EASM ? Définition, fonctionnement et solutions de la gestion de la surface d’attaque externe

Qu’est-ce que l’EASM ? Définition, fonctionnement et solutions de la gestion de la surface d’attaque externe L’EASM découvre et surveille l’ensemble des actifs exposés sur Internet. Processus continu de découverte, évaluation et atténuation des risques. Détecte le Shadow IT et les ressources oubliées. Cartographie complète en 24 heures après un déploiement de 30 minutes. Repère…

Plan d’Assurance Sécurité (PAS) : Définition, Objectifs et Méthodologie de Rédaction

Plan d’Assurance Sécurité (PAS) : Définition, Objectifs et Méthodologie de Rédaction

Plan d’Assurance Sécurité (PAS) : Définition, Objectifs et Méthodologie de Rédaction Un PAS définit les mesures de protection du système d’information contre les risques. Document contractuel opposable entre client et prestataire. Obligatoire selon l’article 4 du CCAG-TIC 2021. Anticipe les vulnérabilités liées au transfert de données externalisé. Couvre quatre catégories de risques : mécaniques, physiques,…

PTaaS : Définition, fonctionnement et avantages du Pentest as a Service

PTaaS : Définition, fonctionnement et avantages du Pentest as a Service

PTaaS : Définition, fonctionnement et avantages du Pentest as a Service Le PTaaS remplace les audits annuels par une évaluation de sécurité continue. Combinaison de scans automatisés et validation humaine pour 0 faux positif. Surveille 1,2 million d’actifs par jour dont 250 000 en pentest continu. Détecte le Shadow IT responsable de 30 % des…

Analyste cybersécurité : fiche métier complète (missions, salaire, formations)

Analyste cybersécurité : fiche métier complète (missions, salaire, formations)

Analyste cybersécurité : fiche métier complète (missions, salaire, formations) Pour devenir analyste cybersécurité, un Bac+5 ou des certifications permettent d’accéder au métier. Bac+2 informatique comme tremplin pour une reconversion professionnelle. Master Cybersécurité (Bac+5) recommandé pour maximiser les débouchés. Certificat Cnam analyse cybersécurité pour les profils non-académiques. 4 ans d’expérience pour atteindre un niveau intermédiaire. Acquérir…

Catalogue KEV de la CISA : Définition, Priorisation des Risques et Acteurs Français

Catalogue KEV de la CISA : Définition, Priorisation des Risques et Acteurs Français

Catalogue KEV de la CISA : Définition, Priorisation des Risques et Acteurs Français Le catalogue KEV de la CISA liste les vulnérabilités activement exploitées par des attaquants, à l’image du profil de bastien leroux qui centralise les compétences clés en cybersécurité. Issu de la directive BOD 22-01 pour les agences fédérales. Priorise la gestion des…

Financement cybersécurité : le guide complet des aides 2025

Financement cybersécurité : le guide complet des aides 2025

Financement cybersécurité : le guide complet des aides 2025 Plusieurs dispositifs nationaux financent votre cybersécurité jusqu’à 80 000 €. Cyber PME : subvention de 30 000 à 80 000 € à 70 %. MesServicesCyber : guichet unique centralisant toutes les aides. Diagnostic : 8 800 € HT pris en charge à 50 %. Bouclier Cyber…

Qu’est-ce qu’un VOC en cybersécurité : définition, rôle et différences avec le SOC

Qu’est-ce qu’un VOC en cybersécurité : définition, rôle et différences avec le SOC

Qu’est-ce qu’un VOC en cybersécurité : définition, rôle et différences avec le SOC Un VOC (Vulnerability Operations Center) centralise détection, gestion et prévention des vulnérabilités. Combine ressources compétentes et convergence des opérations de sécurité. Réduit la surface d’attaque par une veille permanente sur les faiblesses. S’appuie sur trois piliers : détection, priorisation, anticipation proactive. Utilise…

Scan de vulnérabilité : définition, avantages et comparatif des meilleurs outils

Scan de vulnérabilité : définition, avantages et comparatif des meilleurs outils

Scan de vulnérabilité : définition, avantages et comparatif des meilleurs outils Un scan de vulnérabilité identifie automatiquement les failles de sécurité d’un système. Compare chaque logiciel aux références CVE connues. Cible routeurs, pare-feu et firmware, pas que les serveurs. Les scanners classiques ne couvrent pas les failles OWASP complexes. Un scanner de ports liste les…