Ressources
Learning center
Ressources
2 janvier 2024
Comment réaliser une analyse des risques de cybersécurité en 2024
Identifiez, gérez et protégez les données et les actifs potentiellement vulnérables à une cyberattaque. Apprenez à réaliser une analyse des risques de cybersécurité.
Centre technique
14 décembre 2023
Optimiser la réponse aux incidents grâce à des renseignements avancés sur les menaces
Voici comment les outils modernes de veille sur les menaces peuvent affiner et améliorer les stratégies de réponse aux incidents d'une organisation.
Cyber Threat Intelligence
Centre technique
7 décembre 2023
Guide 2025 pour remplir un questionnaire de gestion des risques fournisseurs
La gestion des risques fournisseurs est de plus en plus cruciale en 2025, à mesure que les entreprises intègrent davantage de solutions cloud à leurs écosystèmes informatiques. Cette évolution s'accompagne de risques accrus en matière de conformité, rendant indispensables la vérification des contrôles de sécurité des fournisseurs et la réalisation d'audits de sécurité réguliers. Comprendre et gérer efficacement ces risques nécessite une communication continue avec les fournisseurs tiers et quaternaires. L'utilisation d'une solution de gestion des risques fournisseurs est donc essentielle.
Centre technique
11 octobre 2023
Prévention des attaques zero-day : comment se préparer
Découvrez comment prévenir les attaques zero-day grâce au renforcement, à la préparation à la détection, aux correctifs virtuels et à une liste de contrôle de réponse de 24 à 72 heures, avant même qu'un correctif n'existe.
Centre technique
11 octobre 2023
Prévention des attaques zero-day : comment se préparer
Découvrez comment prévenir les attaques zero-day grâce au renforcement, à la préparation à la détection, aux correctifs virtuels et à une liste de contrôle de réponse de 24 à 72 heures, avant même qu'un correctif n'existe.
Centre technique
20 septembre
Quel est le coût d’une assurance responsabilité civile cybernétique ?
Le coût de l’assurance responsabilité civile cybernétique peut varier en fonction de facteurs tels que la taille de l’entreprise, le secteur d’activité, le profil de risque et les besoins de couverture.
Assurance cyber
Point de vue exécutif
Centre technique
9 septembre
Les 7 principales cyberattaques contre le gouvernement américain : un examen plus approfondi de l'évolution du paysage de la cybersécurité
Les cyberattaques représentent une menace de plus en plus importante pour les gouvernements du monde entier. Cet article de blog examine certaines des principales cyberattaques visant le gouvernement américain.
Secteur public
Centre technique
7 août 2023
Top 5 des vulnérabilités de sécurité de 2023
Pourquoi 2023 est une année de « feux de forêt numériques » : Nouvelle étude de SecurityScorecard sur la surface d'attaque. 2023 est une année de « feux de forêt numériques ». Les attaques de MOVEit et de Barracuda Networks contre la chaîne d'approvisionnement par courriel soulignent l'effet papillon considérable qu'une simple faille logicielle peut avoir sur le paysage des menaces. Les attaques contre la chaîne d'approvisionnement se propagent comme un papillon.
Cyber Threat Intelligence
Gestion du risque tiers
27 juillet 2023
3 points à retenir : Nouvelles règles de divulgation des cyber-risques de la SEC
Blog : De nouvelles règles exigent une évaluation détaillée de la chaîne d'approvisionnement et de la résilience organisationnelle
Services
12 juillet 2023
Qu'est-ce que la chasse aux cybermenaces ?
Maîtrisez la chasse aux cybermenaces avec des techniques et des outils experts pour trouver les menaces cachées avant qu'elles ne provoquent des violations de données.
Cyber Threat Intelligence
Centre technique
6 juillet 2023
Qu’est-ce que le Threat Intelligence en cybersécurité ?
La veille sur les menaces vous aide à comprendre, prévenir et atténuer les cybermenaces. Découvrez comment la veille sur les menaces peut profiter à votre entreprise.
Centre technique
Le 23 juin 2023
Vulnérabilité CVE-2023-27997 de Fortinet Fortigate : comment identifier les appareils exposés et atténuer la menace
Une vulnérabilité critique, référencée CVE-2023-27997, a récemment été identifiée dans les appliances Fortinet Fortigate. Cette vulnérabilité a été exploitée, entre autres, par le groupe APT chinois Volt Typhoon, qui cible des gouvernements et des organisations du monde entier. Fortinet a donc publié un correctif urgent pour les systèmes affectés. Pour une analyse plus détaillée de cette vulnérabilité et du correctif correspondant, veuillez consulter cet article du blog de Fortinet.
Cyber Threat Intelligence
le 12 avril 2023
7 facteurs qui augmentent le risque cybernétique : une nouvelle étude de Marsh McLennan et SecurityScorecard
Le cyber-risque est dynamique et influencé par un large éventail de variables. Sa quantification nécessite de nombreux points de données constamment mis à jour.
Assurance cyber
20 janvier 2023
Enterprise Cybersécurité : qu'est-ce que c'est et pourquoi c'est important
Une cybersécurité d'entreprise efficace ne se résume pas à demander à vos employés de créer un mot de passe qui ne soit pas le nom de leur animal de compagnie – à moins que le nom de leur chat ne comporte au moins 12 caractères et une combinaison de lettres majuscules, minuscules et de symboles. Qu'il s'agisse de tentatives d'hameçonnage ciblées et bien documentées ou de contournement de l'authentification multifacteur (MFA), les acteurs malveillants sont devenus encore plus audacieux. Avec le volume croissant et
Centre technique
7 décembre 2022
Les pirates utilisent ces 3 techniques pour contourner l'authentification multifacteur
L'authentification multifacteur (MFA) est une mesure de sécurité essentielle, mais voici quelques méthodes fréquemment utilisées par les cyberattaquants pour contourner la MFA.
Centre technique
30 novembre 2022
9 étapes pour atténuer les attaques de ransomware pour votre Business
Les attaques par rançongiciel sont une préoccupation majeure pour de nombreuses entreprises face à l'expansion des menaces. Suivez ces 9 étapes pour atténuer les risques pour votre entreprise.
Centre technique
21 novembre 2022
Analyse forensique des appareils mobiles : défis, menaces et solutions
L'analyse forensique des appareils mobiles peut vous aider à récupérer des données perdues ou supprimées, ainsi qu'à enquêter sur une éventuelle faille de sécurité mobile. En savoir plus.
Centre technique
20 juillet 2022
5 étapes pour sélectionner un cadre de gestion des risques fournisseurs
Comprenez les risques que vous encourez avec vos tiers et limitez votre responsabilité. Voici cinq étapes pour choisir un cadre de gestion des risques.
Centre technique
13 juillet 2022
8 bonnes pratiques pour sécuriser l'Internet des objets (IoT)
L'Internet des objets (IoT) est un réseau d'appareils interconnectés. Découvrez comment votre organisation peut améliorer la sécurité globale de son IoT grâce à ces bonnes pratiques.
Centre technique
13 juillet 2022
Qu'est-ce que l'investigation mobile ? Définition, processus et exemples
La différence entre un incident de sécurité mobile circonscrit et une violation de données mettant fin à une entreprise tient souvent à un seul facteur : la rapidité avec laquelle vous obtenez des réponses. Les techniques d’analyse forensique des appareils mobiles, éprouvées et utilisées par toutes les forces de l’ordre du monde, peuvent réduire de moitié votre temps de réponse à un incident. Lorsque l’analyse forensique révèle précisément ce qui s’est passé, quand et comment, vous pouvez agir rapidement.
Centre technique
Le 24 juin 2022
Les 5 meilleures pratiques de réponse aux incidents à suivre
La réponse aux incidents désigne l'ensemble des mesures actives prises lors d'une violation afin de stopper l'attaque et d'en limiter les dommages. Dans cet article, nous abordons la réponse aux incidents et quelques bonnes pratiques à suivre.
Centre technique