Agents IA autonomes (agentic AI) : sécuriser les IA qui agissent, pas seulement celles qui répondent
Un collaborateur du secteur financier manipule couramment plusieurs dizaines de comptes : applications métier, outils bureautiques, portails de prestataires, services en ligne professionnels.
Phishing : que faire après avoir cliqué
Le message semblait plausible, le lien a été ouvert, et c’est maintenant que le doute s’installe : l’adresse de l’expéditeur ne correspond pas, ou un collègue vient de recevoir le même courriel.
Convergence lutte anti-fraude et cybersécurité : corréler les signaux fraude et SOC dans les banques et assurances
Un collaborateur du secteur financier manipule couramment plusieurs dizaines de comptes : applications métier, outils bureautiques, portails de prestataires, services en ligne professionnels.
Segmentation réseau : contenir l’attaquant avant qu’il ne se propage
Un poste de travail qui peut joindre sans restriction les serveurs de production, les partages de fichiers, les interfaces d’administration et les équipements de sauvegarde : la situation reste fréque
Charte informatique : encadrer les usages du système d’information
La charte informatique est le document par lequel une organisation encadre l’usage des moyens numériques qu’elle met à la disposition de ses collaborateurs : postes de travail, messagerie, accès à internet, équipements mobiles, applications métier.
Chiffrement des données : ce que doit couvrir une entreprise
Le chiffrement désigne l’opération qui rend une information illisible pour quiconque ne détient pas la clé capable de la restituer.
DDoS : comprendre les attaques par déni de service
Une attaque par déni de service distribué (DDoS, pour distributed denial of service) consiste à saturer un service en ligne sous un volume de requêtes qu’il ne peut pas absorber, jusqu’à le rendre inaccessible aux utilisateurs légitimes.
Zero-day : la vulnérabilité que personne ne connaît encore
Une passerelle de transfert de fichiers exposée sur internet, à jour de l’ensemble de ses correctifs, se met un soir à établir des connexions sortantes vers une infrastructure inconnue.
Test d’intrusion : évaluer sa sécurité en conditions réelles
Un test d’intrusion, ou pentest, est une évaluation offensive commanditée : une équipe de spécialistes tente de compromettre un système d’information avec l’autorisation écrite de son propriétaire, sur un périmètre et selon des règles convenus à l’avance.
Fraude bancaire : panorama des menaces et des parades
La fraude bancaire ne désigne pas un phénomène unique mais un ensemble de pratiques qui évoluent à des rythmes très différents.

