Ressources

Learning center

Ressources

Effacer les filtres

Qu'est-ce que l'architecture Zero Trust ? 9 étapes pour sa mise en œuvre

10 octobre 2025

Qu'est-ce que l'architecture Zero Trust ? 9 étapes pour sa mise en œuvre
Comprendre ce qu'est une architecture Zero Trust et comment la mettre en œuvre peut contribuer à renforcer la sécurité. Pour en savoir plus, consultez le blog de SecurityScorecard.
Gestion de la surface d'attaque
Centre technique
Qu’est-ce qu’une posture de cybersécurité et comment l’évaluer ?

12 septembre

Qu’est-ce qu’une posture de cybersécurité et comment l’évaluer ?
Les organisations de tous les secteurs peinent à maintenir une sécurité robuste. Malgré les progrès considérables réalisés en matière de technologies de sécurité, les fondamentaux permettant d'établir et de maintenir une cybersécurité solide restent difficiles à maîtriser pour de nombreuses organisations.
Centre technique
Qu'est-ce que la conformité HIPAA ? Guide complet

12 septembre

Qu'est-ce que la conformité HIPAA ? Guide complet
Qu'est-ce que la conformité HIPAA ? Découvrez les exigences essentielles, les violations courantes et les bonnes pratiques en matière de protection et de sécurité des données de santé.
Centre technique
Qu'est-ce que l'exfiltration de données et comment la prévenir

12 septembre

Qu'est-ce que l'exfiltration de données et comment la prévenir
Découvrez ce qu'est l'exfiltration de données, les méthodes utilisées par les attaquants et les meilleures solutions pour prévenir la perte de données, protéger les appareils et améliorer la sécurité des données.
Centre technique
Qu'est-ce que la conformité SOC 2 ? Guide complet pour les responsables de la sécurité

12 septembre

Qu'est-ce que la conformité SOC 2 ? Guide complet pour les responsables de la sécurité
Qu'est-ce que la conformité SOC 2 ? Ce guide explique l'audit, les cinq services de confiance et comment obtenir un rapport SOC 2 pour votre organisation de services.
Centre technique
Qu'est-ce que Ransomware?

12 septembre

Qu'est-ce que Ransomware?
Découvrez ce qu'est un ransomware, son fonctionnement, ses différents types et les stratégies de protection. Guide complet sur la prévention et la récupération après un ransomware pour les entreprises.
Centre technique
Quand la confiance dans le SaaS devient une menace : les enseignements du compromis Salesloft Drift

10 septembre

Quand la confiance dans le SaaS devient une menace : les enseignements du compromis Salesloft Drift
L'équipe STRIKE a analysé la faille Salesloft Drift qui s'est propagée aux environnements Salesforce. Découvrez ce que cette faille nous apprend sur la sécurité de la chaîne d'approvisionnement, comment les attaquants ont abusé des jetons OAuth, quelles données ont été exposées et quelles mesures défensives prendre.
Équipe STRIKE
Depuis les profondeurs de l'ombre : le CGRI et les collectifs de hackers de la guerre des 12 jours

5 août 2025

Depuis les profondeurs de l'ombre : le CGRI et les collectifs de hackers de la guerre des 12 jours
De la reconnaissance à la propagande en passant par les charges utiles, voici comment les fantassins numériques iraniens se sont mobilisés à travers les frontières et les plateformes pendant la guerre avec Israël en juin 2025.
Équipe STRIKE
10 critères de cybersécurité pour une sélection plus intelligente des fournisseurs

Le 27 juin 2025

10 critères de cybersécurité pour une sélection plus intelligente des fournisseurs
Découvrez les 10 critères de cybersécurité les plus importants à inclure dans votre processus de sélection de fournisseurs. Prenez des décisions plus éclairées et en tenant compte des risques avant d'intégrer des prestataires tiers.
Qu’est-ce que le risque résiduel et comment l’atténuer ?

Le 26 juin 2025

Qu’est-ce que le risque résiduel et comment l’atténuer ?
Découvrez ce qu'est le risque résiduel en cybersécurité, comment le mesurer et le réduire, et pourquoi l'élimination complète des risques est un mythe. Comprenez les stratégies pour gérer ce qui subsiste après la mise en place des contrôles.
Que requiert CIRCIA et comment pouvez-vous vous préparer à signaler les incidents cybernétiques ?

Le 25 juin 2025

Que requiert CIRCIA et comment pouvez-vous vous préparer à signaler les incidents cybernétiques ?
Découvrez ce qu'exige la loi sur le signalement des incidents cybernétiques pour les infrastructures critiques (CIRCIA), à qui elle s'applique et comment votre organisation peut se préparer à une réponse plus rapide et plus intelligente aux violations.
Quelle est la différence entre la gestion des risques informatiques et la cybersécurité ?

Le 25 juin 2025

Quelle est la différence entre la gestion des risques informatiques et la cybersécurité ?
Découvrez les différences entre la gestion des risques informatiques et la cybersécurité, ainsi que leurs points communs. Apprenez à harmoniser les deux pour une organisation plus forte et plus résiliente.
Pourquoi l'éducation est une cible cybernétique croissante

Le 25 juin 2025

Pourquoi l'éducation est une cible cybernétique croissante
Pourquoi les établissements d’enseignement sont confrontés à une augmentation des cyberattaques et ce qu’ils peuvent faire pour améliorer leur posture en matière de cybersécurité.
Cybersécurité
Qu’est-ce que le triage dans la réponse aux incidents de cybersécurité ?

Le 24 juin 2025

Qu’est-ce que le triage dans la réponse aux incidents de cybersécurité ?
Découvrez le fonctionnement du triage en cybersécurité lors d'une intervention sur incident. Apprenez les meilleures pratiques pour évaluer et hiérarchiser les menaces avant qu'elles ne s'aggravent.
Élaboration d'un programme de gestion des risques fournisseurs : stratégies de réussite

Le 24 juin 2025

Élaboration d'un programme de gestion des risques fournisseurs : stratégies de réussite
Apprenez à élaborer un programme de gestion des risques fournisseurs (GRP) adapté aux cybermenaces modernes. Découvrez les étapes, les outils et les stratégies de surveillance continue essentiels pour protéger votre chaîne d'approvisionnement.
Qu'est-ce que MXToolbox et comment l'utiliser en toute sécurité ?

Le 23 juin 2025

Qu'est-ce que MXToolbox et comment l'utiliser en toute sécurité ?
Découvrez comment MXToolbox fonctionne pour la surveillance DNS, SPF et des listes noires, et apprenez à l'utiliser en toute sécurité sans divulguer d'informations sur l'infrastructure de messagerie aux acteurs de la menace.
Qu'est-ce que la norme FIPS 140-3 et pourquoi est-elle importante pour la conformité en matière de sécurité ?

Le 23 juin 2025

Qu'est-ce que la norme FIPS 140-3 et pourquoi est-elle importante pour la conformité en matière de sécurité ?
Découvrez ce qu'implique la certification FIPS 140-3, pourquoi elle est essentielle pour la conformité en matière de cybersécurité fédérale et industrielle et comment garantir que vos modules cryptographiques répondent à la norme.
Démasquer un nouveau réseau secret ORB lié à la Chine : au cœur de la campagne LapDogs

Le 23 juin 2025

Démasquer un nouveau réseau secret ORB lié à la Chine : au cœur de la campagne LapDogs
L'équipe STRIKE de SecurityScorecard a découvert un nouveau réseau ORB Chine-Nexus ciblant les États-Unis et l'Asie du Sud-Est. Consultez le rapport pour en savoir plus sur le réseau ORB LapDogs, ses logiciels malveillants personnalisés et son rôle dans le cyberespionnage.
Équipe STRIKE
Comprendre les risques liés aux tiers : identifier et atténuer les menaces externes

Le 23 juin 2025

Comprendre les risques liés aux tiers : identifier et atténuer les menaces externes
Apprenez à identifier, évaluer et atténuer les risques de cybersécurité liés aux tiers. Découvrez les vulnérabilités les plus courantes, le comportement des acteurs malveillants et comment surveiller les menaces en 2025.
Sender Policy Framework (SPF) : comment empêcher l'usurpation d'identité par e-mail

Le 20 juin 2025

Sender Policy Framework (SPF) : comment empêcher l'usurpation d'identité par e-mail
Découvrez comment SPF fonctionne pour empêcher l'usurpation d'identité par e-mail, comment configurer les enregistrements SPF et pourquoi il est essentiel de sécuriser votre domaine contre les campagnes de phishing.
Que requiert la loi Gramm-Leach-Bliley (GLBA) ?

Le 20 juin 2025

Que requiert la loi Gramm-Leach-Bliley (GLBA) ?
Découvrez les principales exigences de la loi Gramm-Leach-Bliley (GLBA), y compris la règle de sauvegarde, les avis de confidentialité et les responsabilités en matière de cybersécurité pour les institutions financières.