Actualités
Le Forum des Compétences a réalisé plusieurs travaux liés à la protection et à la valorisation de l’information ayant donné naissance aux différents recueils de synthèse des réflexions effectuées par les divers groupes de travail (livrables).
ISO 27001 : la certification du management de la sécurité de l’information
ISO/IEC 27001 est une norme internationale, publiée conjointement par l’ISO et l’IEC, qui spécifie les exigences d’un système de management...
EDR, XDR : la détection et la réponse sur les terminaux et au-delà
L’EDR (Endpoint Detection and Response) regroupe les outils qui détectent les comportements malveillants sur les postes de travail et les...
Bug bounty : encadrer la recherche de vulnérabilités par des tiers
Un programme de bug bounty organise la recherche de vulnérabilités par des chercheurs externes : l’organisation définit un périmètre et...
Gestion des vulnérabilités : de l’inventaire au score CVSS
La gestion des vulnérabilités désigne le processus continu par lequel une organisation recense les failles affectant ses systèmes, en évalue...
DLP : prévenir les fuites de données en entreprise
La prévention des pertes de données (DLP, Data Loss Prevention) désigne l’ensemble des dispositifs qui détectent et bloquent les mouvements...
Résilience opérationnelle : définition et mise en œuvre dans le secteur financier
La résilience opérationnelle désigne la capacité d’une organisation à absorber une perturbation (panne, cyberattaque, défaillance d’un prestataire, sinistre physique) tout...
Fraude documentaire : quand l’IA industrialise les faux justificatifs
La fraude documentaire désigne la fabrication, l’altération ou l’usage détourné de documents — pièce d’identité, bulletin de salaire, avis d’imposition,...
Threat intelligence (CTI) : le renseignement sur la menace au service de la défense
La cyber threat intelligence (CTI), ou renseignement sur la menace, désigne la collecte, l’analyse et le partage d’informations sur les...
SIM swap : le détournement de ligne mobile au cœur des fraudes bancaires
Le SIM swap désigne l’obtention frauduleuse, auprès d’un opérateur de téléphonie, d’une carte SIM ou d’une eSIM rattachée au numéro...
Smart contracts : comprendre les risques de sécurité
Un smart contract, ou contrat intelligent, est un programme informatique déployé sur une blockchain, qui s’exécute automatiquement dès que les...
MFA fatigue : quand les notifications d’authentification deviennent une attaque
La MFA fatigue, aussi appelée push bombing, désigne une technique d’attaque consistant à inonder un utilisateur de notifications d’approbation d’authentification...
Smishing : le phishing par SMS et ses variantes
Le smishing désigne l’hameçonnage diffusé par SMS : un message court, présenté comme provenant d’un organisme légitime, incite le destinataire...
Ingénierie sociale : comprendre les techniques de manipulation
L’ingénierie sociale désigne l’ensemble des techniques de manipulation psychologique employées pour amener une personne à divulguer une information confidentielle, exécuter...
CSIRT, CERT : rôle et différence avec le SOC
Un CSIRT (Computer Security Incident Response Team) est une équipe chargée de répondre aux incidents de sécurité informatique : qualification...
PAM : la gestion des comptes à privilèges
Le PAM, ou gestion des accès à privilèges (Privileged Access Management), désigne les dispositifs encadrant l’usage des comptes aux droits...
Registre d’informations DORA : quelles obligations pour les établissements financiers ?
Le registre d’informations DORA est l’inventaire structuré de tous les accords contractuels conclus par une entité financière pour l’utilisation de...
Fraude au président (BEC) : comprendre et prévenir l’arnaque aux virements
La fraude au président, ou BEC (Business Email Compromise), est une escroquerie dans laquelle un fraudeur usurpe l’identité d’un dirigeant...
PRA : le plan de reprise d’activité informatique
Le PRA (plan de reprise d’activité) est le dispositif qui organise la reconstruction et le redémarrage des systèmes informatiques après...
Quishing : quand le phishing passe par les QR codes
Le quishing (contraction de « QR code » et « phishing ») est une attaque qui remplace le lien piégé...
Vishing et faux conseiller bancaire : anatomie d’une fraude téléphonique
Le vishing (« voice phishing ») est une fraude par appel téléphonique dans laquelle l’escroc se fait passer pour un...

