Tag: Risk management

Cryptographie post-quantique : l’échéance devient réglementaire

Si l’informatique quantique était hier l’apanage des experts et des revues spécialisées, elle est aujourd’hui largement relayée dans la presse grand public, et tous les régulateurs majeurs se sont saisis du sujet. Cette médiatisation a contribué à multiplier les alertes,…

Contrôle d’accès aux mégadonnées : les modèles théoriques à l’épreuve du réel 

Cet article explore les enjeux de contrôle des accès dans les environnements data modernes, caractérisés par une multiplication des usages, des volumes et des points d’exposition. Il revient d’abord sur les principaux modèles de gestions des accès ainsi que sur…

Le subscription hijacking sur Microsoft Azure 

Le subscription hijacking est une attaque cloud identifiée d’abord sur Microsoft Azure : elle consiste pour un attaquant à réussir à transférer une subscription Azure de son organisation Azure d’origine vers une organisation sous contrôle malveillant. Cette attaque permet à l’attaquant de prendre le contrôle total sur la subscription et son contenu, et…

CI/CD : la nouvelle pierre angulaire du SI ? 

Depuis l’expansion massive du DevOps, les chaînes d'intégration et de déploiement continu (CI/CD) sont devenues indispensables afin d’automatiser les cycles de développement d’applications. Tandis que l’intégration continue (CI) consiste à intégrer régulièrement du code et à le tester automatiquement, le…

IA Agentique : typologie des risques et principales mesures de sécurité

L’intelligence artificielle (IA) a démontré son efficacité pour augmenter la productivité en entreprise. L’enjeu est désormais de lui donner les moyens d’agir de façon la plus autonome possible. Une tendance émerge alors de cette dynamique. Cette tendance, d’après Gartner, est…

L’habit ne fait pas le moine – Ou l’importance du facteur humain dans la maîtrise du risque USB

L'USB est quasiment incontournable. L'interconnexion non maîtrisée des dispositifs avec le SI est facilitée par les comportements humains. Les moyens d'attaques se perfectionnent et le risque s'accroît, notamment vis-à-vis des attaques ciblées. Une vigilance toute particulière doit être accordée à…

Back to top