Ressources
Blog
Ressources
15 septembre
La sécurité de l'IA ne peut pas dépendre du ralentissement généralisé des processus.
Les laboratoires de pointe appellent l'industrie à ralentir. Nos adversaires n'ont pas reçu le message. Le premier référentiel mondial d'IA pour la gestion des risques liés aux tiers montre ce que nous devrions privilégier : la mesure, et non la simple limitation.
31 août 2026
Pleins feux sur les nouvelles recrues : Riché Zamor
Riché Zamor, vice-président des opérations produits et de l'innovation en IA, partage ses premières impressions sur son travail chez SecurityScorecard, ce qui l'a attiré dans l'entreprise et ce qu'il est le plus enthousiaste à l'idée de construire avec l'équipe.
Pleins feux sur Scorecarder
24 août 2026
Qu’est-ce que la réputation IP et comment la protéger ?
Découvrez ce qu'est la réputation en matière de propriété intellectuelle, son impact sur votre entreprise et comment une surveillance continue protège votre organisation et votre écosystème de fournisseurs contre les menaces.
24 août 2026
Qu’est-ce que la sécurité des terminaux et pourquoi est-ce important ?
Découvrez ce qu'est la sécurité des terminaux, pourquoi elle est importante pour votre organisation et comment protéger chaque appareil de votre réseau contre les cybermenaces modernes.
22 août 2026
Qu'est-ce que l'intelligence Internet ?
L'analyse des données Internet transforme les données brutes du Web en une vision en temps réel de votre exposition et des risques liés aux tiers. Découvrez ce que c'est et comment ça fonctionne.
17 août 2026
Comment le ransomware 3.0 modifie votre exposition aux risques
Les ransomwares 3.0 fonctionnent de manière autonome grâce à l'IA. Découvrez comment les équipes de sécurité peuvent renforcer leurs défenses, surveiller les tiers et garder une longueur d'avance sur cette nouvelle menace.
14 août 2026
Qu’est-ce que la gestion continue de l’exposition aux menaces (CTEM) ?
La gestion continue de l'exposition aux menaces (CTEM) est un cadre Gartner en cinq étapes permettant de trouver, de valider et de prioriser les expositions que les attaquants peuvent exploiter.
10 août 2026
Quelles sont les exigences de conformité DORA ?
Découvrez ce que les exigences de conformité DORA impliquent pour les entités financières, de la gestion des risques liés aux TIC et du signalement des incidents à la surveillance par des tiers.
10 août 2026
Pleins feux sur Emmy Chau, chroniqueuse en chef
Notre série « Pleins feux sur l’apprentissage et le développement chez Scorecard » met en lumière nos employés talentueux et motivés, leur travail exceptionnel et leur volonté de se perfectionner tout au long de leur vie. Nom : Emmy Chau ; Rôle : Responsable principale, FP&A. « Ce que j’apprécie le plus chez SecurityScorecard, c’est la possibilité de continuer à apprendre. Que ce soit en collaborant avec des équipes de tous les horizons… »
Pleins feux sur Scorecarder
7 août 2026
Qu’est-ce que l’analyse à l’échelle d’Internet et comment les attaquants l’utilisent-ils ?
L'analyse à l'échelle d'Internet permet aux attaquants de repérer rapidement les hôtes vulnérables. Découvrez son fonctionnement et comment détecter votre vulnérabilité avant qu'ils ne le fassent.
7 août 2026
Comment l'automatisation des SOC améliore la réponse aux menaces
L'automatisation des SOC permet aux équipes de sécurité de réagir plus rapidement, de réduire les faux positifs et d'optimiser leurs opérations. Découvrez les principaux cas d'utilisation, les avantages et les défis.
5 août 2026
Au cœur de CanOworms : le réseau de serveurs proxy à 633 serveurs dissimulant des activités criminelles et étatiques
L'équipe STRIKE de SecurityScorecard a découvert un réseau d'anonymisation de 633 serveurs utilisé par des opérateurs de logiciels malveillants courants et des acteurs soupçonnés d'être liés à des États, révélant comment les attaquants louent une infrastructure partagée pour contourner les défenses traditionnelles.
Alerte GRÈVE
Actualités de la GRÈVE
Équipe STRIKE
3 août 2026
Comment gérer les risques liés aux fournisseurs d'IA
Gérez les risques liés aux fournisseurs d'IA grâce à un cadre permettant d'évaluer les capacités d'IA, d'auditer les flux de données et d'intégrer les outils d'IA dans une surveillance continue.
3 août 2026
L’approvisionnement national à lui seul ne garantira pas la sécurité des chaînes d’approvisionnement de la défense américaine.
Ce mois-ci, l'administration a signé un décret qui obligera les entreprises principales et les sous-traitants du secteur de la défense à répondre à une question qu'ils ont éludée pendant des années : d'où cela provient-il réellement ? C'est la bonne question. Mais elle n'est pas complète.
27 juillet 2026
Comment identifier un fournisseur critique
L'identification des fournisseurs critiques est une responsabilité du RSSI. Apprenez à constituer une liste fiable, à réaliser un test de résistance en cas de faillite et à assurer une surveillance continue.
20 juillet 2026
Comment sécuriser votre chaîne d'approvisionnement SaaS
La plupart des attaques ciblant la chaîne d'approvisionnement des logiciels SaaS commencent chez un fournisseur négligé. Découvrez comment identifier, surveiller et sécuriser chaque application tierce accédant à vos données.
13 juillet 2026
Qu’est-ce qu’une fusion-acquisition en cybersécurité et pourquoi est-ce important ?
Les fusions-acquisitions en matière de cybersécurité transforment chaque transaction en une question de risque cyber. Découvrez ce qu'est une fusion-acquisition en matière de cybersécurité, pourquoi c'est important et le rôle de la vérification préalable en matière de cybersécurité.
9 juillet 2026
LapDogs est de retour : au cœur du réseau ORB en expansion de l’UAT-7810 et de ses nouveaux serveurs
Résumé : Les dernières recherches de Cisco Talos montrent que ces opérateurs n'ont pas abandonné le réseau ORB de LapDogs après sa découverte. Au contraire, ils semblent poursuivre son développement grâce à de nouveaux outils conçus pour gérer, étendre et maintenir les routeurs et autres périphériques connectés à Internet compromis. Cisco Talos a publié cette semaine une nouvelle étude sur UAT-7810, l'acteur malveillant à l'origine de LapDogs.
Alerte GRÈVE
Actualités de la GRÈVE
Équipe STRIKE
6 juillet 2026
Qu’est-ce que le modèle de maturité de la gestion des risques liés aux tiers ?
Le modèle de maturité de la gestion des risques liés aux tiers transforme les objectifs vagues de cette gestion en étapes mesurables. Découvrez les différents niveaux et comment progresser.
Le 29 juin 2026
Comment sécuriser votre pipeline CI/CD
Votre pipeline CI/CD peut déployer une faille de sécurité aussi rapidement qu'une nouvelle fonctionnalité. Découvrez les menaces, les contrôles et les bonnes pratiques de sécurité liés aux pipelines CI/CD pour y remédier.
Le 22 juin 2026
Comment les risques liés à l'open source menacent vos fournisseurs
Les risques liés aux logiciels libres suivent chaque fournisseur tout au long de votre chaîne d'approvisionnement. Découvrez où ils se cachent, comment les attaquants les exploitent et comment une surveillance continue permet de les résoudre.