Ressources

Blog

Ressources

Effacer les filtres

La sécurité de l'IA ne peut pas dépendre du ralentissement généralisé des processus.

15 septembre

La sécurité de l'IA ne peut pas dépendre du ralentissement généralisé des processus.
Les laboratoires de pointe appellent l'industrie à ralentir. Nos adversaires n'ont pas reçu le message. Le premier référentiel mondial d'IA pour la gestion des risques liés aux tiers montre ce que nous devrions privilégier : la mesure, et non la simple limitation.
Pleins feux sur les nouvelles recrues : Riché Zamor

31 août 2026

Pleins feux sur les nouvelles recrues : Riché Zamor
Riché Zamor, vice-président des opérations produits et de l'innovation en IA, partage ses premières impressions sur son travail chez SecurityScorecard, ce qui l'a attiré dans l'entreprise et ce qu'il est le plus enthousiaste à l'idée de construire avec l'équipe.
Pleins feux sur Scorecarder
Qu’est-ce que la réputation IP et comment la protéger ?

24 août 2026

Qu’est-ce que la réputation IP et comment la protéger ?
Découvrez ce qu'est la réputation en matière de propriété intellectuelle, son impact sur votre entreprise et comment une surveillance continue protège votre organisation et votre écosystème de fournisseurs contre les menaces.
Qu’est-ce que la sécurité des terminaux et pourquoi est-ce important ?

24 août 2026

Qu’est-ce que la sécurité des terminaux et pourquoi est-ce important ?
Découvrez ce qu'est la sécurité des terminaux, pourquoi elle est importante pour votre organisation et comment protéger chaque appareil de votre réseau contre les cybermenaces modernes.
Qu'est-ce que l'intelligence Internet ?

22 août 2026

Qu'est-ce que l'intelligence Internet ?
L'analyse des données Internet transforme les données brutes du Web en une vision en temps réel de votre exposition et des risques liés aux tiers. Découvrez ce que c'est et comment ça fonctionne.
Comment le ransomware 3.0 modifie votre exposition aux risques

17 août 2026

Comment le ransomware 3.0 modifie votre exposition aux risques
Les ransomwares 3.0 fonctionnent de manière autonome grâce à l'IA. Découvrez comment les équipes de sécurité peuvent renforcer leurs défenses, surveiller les tiers et garder une longueur d'avance sur cette nouvelle menace.
Qu’est-ce que la gestion continue de l’exposition aux menaces (CTEM) ?

14 août 2026

Qu’est-ce que la gestion continue de l’exposition aux menaces (CTEM) ?
La gestion continue de l'exposition aux menaces (CTEM) est un cadre Gartner en cinq étapes permettant de trouver, de valider et de prioriser les expositions que les attaquants peuvent exploiter.
Quelles sont les exigences de conformité DORA ?

10 août 2026

Quelles sont les exigences de conformité DORA ?
Découvrez ce que les exigences de conformité DORA impliquent pour les entités financières, de la gestion des risques liés aux TIC et du signalement des incidents à la surveillance par des tiers.
Pleins feux sur Emmy Chau, chroniqueuse en chef

10 août 2026

Pleins feux sur Emmy Chau, chroniqueuse en chef
Notre série « Pleins feux sur l’apprentissage et le développement chez Scorecard » met en lumière nos employés talentueux et motivés, leur travail exceptionnel et leur volonté de se perfectionner tout au long de leur vie. Nom : Emmy Chau ; Rôle : Responsable principale, FP&A. « Ce que j’apprécie le plus chez SecurityScorecard, c’est la possibilité de continuer à apprendre. Que ce soit en collaborant avec des équipes de tous les horizons… »
Pleins feux sur Scorecarder
Qu’est-ce que l’analyse à l’échelle d’Internet et comment les attaquants l’utilisent-ils ?

7 août 2026

Qu’est-ce que l’analyse à l’échelle d’Internet et comment les attaquants l’utilisent-ils ?
L'analyse à l'échelle d'Internet permet aux attaquants de repérer rapidement les hôtes vulnérables. Découvrez son fonctionnement et comment détecter votre vulnérabilité avant qu'ils ne le fassent.
Comment l'automatisation des SOC améliore la réponse aux menaces

7 août 2026

Comment l'automatisation des SOC améliore la réponse aux menaces
L'automatisation des SOC permet aux équipes de sécurité de réagir plus rapidement, de réduire les faux positifs et d'optimiser leurs opérations. Découvrez les principaux cas d'utilisation, les avantages et les défis.
Au cœur de CanOworms : le réseau de serveurs proxy à 633 serveurs dissimulant des activités criminelles et étatiques

5 août 2026

Au cœur de CanOworms : le réseau de serveurs proxy à 633 serveurs dissimulant des activités criminelles et étatiques
L'équipe STRIKE de SecurityScorecard a découvert un réseau d'anonymisation de 633 serveurs utilisé par des opérateurs de logiciels malveillants courants et des acteurs soupçonnés d'être liés à des États, révélant comment les attaquants louent une infrastructure partagée pour contourner les défenses traditionnelles.
Alerte GRÈVE
Actualités de la GRÈVE
Équipe STRIKE
Comment gérer les risques liés aux fournisseurs d'IA

3 août 2026

Comment gérer les risques liés aux fournisseurs d'IA
Gérez les risques liés aux fournisseurs d'IA grâce à un cadre permettant d'évaluer les capacités d'IA, d'auditer les flux de données et d'intégrer les outils d'IA dans une surveillance continue.
L’approvisionnement national à lui seul ne garantira pas la sécurité des chaînes d’approvisionnement de la défense américaine.

3 août 2026

L’approvisionnement national à lui seul ne garantira pas la sécurité des chaînes d’approvisionnement de la défense américaine.
Ce mois-ci, l'administration a signé un décret qui obligera les entreprises principales et les sous-traitants du secteur de la défense à répondre à une question qu'ils ont éludée pendant des années : d'où cela provient-il réellement ? C'est la bonne question. Mais elle n'est pas complète.
Comment identifier un fournisseur critique

27 juillet 2026

Comment identifier un fournisseur critique
L'identification des fournisseurs critiques est une responsabilité du RSSI. Apprenez à constituer une liste fiable, à réaliser un test de résistance en cas de faillite et à assurer une surveillance continue.
Comment sécuriser votre chaîne d'approvisionnement SaaS

20 juillet 2026

Comment sécuriser votre chaîne d'approvisionnement SaaS
La plupart des attaques ciblant la chaîne d'approvisionnement des logiciels SaaS commencent chez un fournisseur négligé. Découvrez comment identifier, surveiller et sécuriser chaque application tierce accédant à vos données.
Qu’est-ce qu’une fusion-acquisition en cybersécurité et pourquoi est-ce important ?

13 juillet 2026

Qu’est-ce qu’une fusion-acquisition en cybersécurité et pourquoi est-ce important ?
Les fusions-acquisitions en matière de cybersécurité transforment chaque transaction en une question de risque cyber. Découvrez ce qu'est une fusion-acquisition en matière de cybersécurité, pourquoi c'est important et le rôle de la vérification préalable en matière de cybersécurité.
LapDogs est de retour : au cœur du réseau ORB en expansion de l’UAT-7810 et de ses nouveaux serveurs

9 juillet 2026

LapDogs est de retour : au cœur du réseau ORB en expansion de l’UAT-7810 et de ses nouveaux serveurs
Résumé : Les dernières recherches de Cisco Talos montrent que ces opérateurs n'ont pas abandonné le réseau ORB de LapDogs après sa découverte. Au contraire, ils semblent poursuivre son développement grâce à de nouveaux outils conçus pour gérer, étendre et maintenir les routeurs et autres périphériques connectés à Internet compromis. Cisco Talos a publié cette semaine une nouvelle étude sur UAT-7810, l'acteur malveillant à l'origine de LapDogs.
Alerte GRÈVE
Actualités de la GRÈVE
Équipe STRIKE
Qu’est-ce que le modèle de maturité de la gestion des risques liés aux tiers ?

6 juillet 2026

Qu’est-ce que le modèle de maturité de la gestion des risques liés aux tiers ?
Le modèle de maturité de la gestion des risques liés aux tiers transforme les objectifs vagues de cette gestion en étapes mesurables. Découvrez les différents niveaux et comment progresser.
Comment sécuriser votre pipeline CI/CD

Le 29 juin 2026

Comment sécuriser votre pipeline CI/CD
Votre pipeline CI/CD peut déployer une faille de sécurité aussi rapidement qu'une nouvelle fonctionnalité. Découvrez les menaces, les contrôles et les bonnes pratiques de sécurité liés aux pipelines CI/CD pour y remédier.
Comment les risques liés à l'open source menacent vos fournisseurs

Le 22 juin 2026

Comment les risques liés à l'open source menacent vos fournisseurs
Les risques liés aux logiciels libres suivent chaque fournisseur tout au long de votre chaîne d'approvisionnement. Découvrez où ils se cachent, comment les attaquants les exploitent et comment une surveillance continue permet de les résoudre.