Actualités
Le Forum des Compétences a réalisé plusieurs travaux liés à la protection et à la valorisation de l’information ayant donné naissance aux différents recueils de synthèse des réflexions effectuées par les divers groupes de travail (livrables).
Agents IA autonomes (agentic AI) : sécuriser les IA qui agissent, pas seulement celles qui répondent
Un collaborateur du secteur financier manipule couramment plusieurs dizaines de comptes : applications métier, outils bureautiques, portails de prestataires, services...
Phishing : que faire après avoir cliqué
Le message semblait plausible, le lien a été ouvert, et c’est maintenant que le doute s’installe : l’adresse de l’expéditeur...
Convergence lutte anti-fraude et cybersécurité : corréler les signaux fraude et SOC dans les banques et assurances
Un collaborateur du secteur financier manipule couramment plusieurs dizaines de comptes : applications métier, outils bureautiques, portails de prestataires, services...
Charte informatique : encadrer les usages du système d’information
La charte informatique est le document par lequel une organisation encadre l’usage des moyens numériques qu’elle met à la disposition...
Segmentation réseau : contenir l’attaquant avant qu’il ne se propage
Un poste de travail qui peut joindre sans restriction les serveurs de production, les partages de fichiers, les interfaces d’administration...
DDoS : comprendre les attaques par déni de service
Une attaque par déni de service distribué (DDoS, pour distributed denial of service) consiste à saturer un service en ligne...
Chiffrement des données : ce que doit couvrir une entreprise
Le chiffrement désigne l’opération qui rend une information illisible pour quiconque ne détient pas la clé capable de la restituer.
Test d’intrusion : évaluer sa sécurité en conditions réelles
Un test d’intrusion, ou pentest, est une évaluation offensive commanditée : une équipe de spécialistes tente de compromettre un système...
Zero-day : la vulnérabilité que personne ne connaît encore
Une passerelle de transfert de fichiers exposée sur internet, à jour de l’ensemble de ses correctifs, se met un soir...
Money mules : quand des comptes bancaires servent au blanchiment
Le recrutement commence par une petite annonce ou un message privé sur un réseau social : un « employeur »...
SSO : l’authentification unique, confort et concentration du risque
Un collaborateur de banque ouvre sa session le matin et accède, sans ressaisir de mot de passe, à sa messagerie,...
Honeypot : le leurre au service de la détection
Un honeypot, ou pot de miel, est une ressource informatique volontairement exposée et dépourvue de tout usage légitime, mise en...
PSSI : construire la politique de sécurité des systèmes d’information
La politique de sécurité des systèmes d’information, ou PSSI, est le document-cadre par lequel une organisation fixe ses objectifs de...
3-D Secure : l’authentification des paiements en ligne
Au moment de régler un achat en ligne, la page du commerçant marque souvent une pause pendant qu’une notification s’affiche...
Fraude bancaire : panorama des menaces et des parades
La fraude bancaire ne désigne pas un phénomène unique mais un ensemble de pratiques qui évoluent à des rythmes très...
Arnaque au faux support technique : reconnaître et réagir
L’écran se fige en pleine navigation.
SIEM : la supervision de sécurité au cœur du SOC
Un SIEM (Security Information and Event Management) est une plateforme qui collecte les journaux d’événements produits par un système d’information,...
RSSI : rôle, missions et positionnement
Le RSSI — responsable de la sécurité des systèmes d’information — définit la politique de protection du patrimoine informationnel d’une...
DLP : prévenir les fuites de données en entreprise
La prévention des pertes de données (DLP, Data Loss Prevention) désigne l’ensemble des dispositifs qui détectent et bloquent les mouvements...
ISO 27001 : la certification du management de la sécurité de l’information
ISO/IEC 27001 est une norme internationale, publiée conjointement par l’ISO et l’IEC, qui spécifie les exigences d’un système de management...

