Les articles de l’équipe
- Sécurité applicative9 min de lecture
Des milliers de constats, zéro correctif — et quand le code est celui d’un fournisseur, qui corrige ?
La sévérité annoncée par l’outil ne connaît rien à votre architecture. Comment classer les constats selon le risque réel, et comment traiter ceux qui portent sur du code que vous n’avez pas écrit.
- Conformité9 min de lecture
Une conformité mesurée une fois par année n’est pas une posture
Entre deux audits, personne ne sait dans quel état se trouve réellement l’environnement. Comment passer d’une preuve reconstituée à la dernière minute à une mesure continue que quelqu’un lit.
- Sécurité infonuagique8 min de lecture
Une sauvegarde accessible depuis le compte compromis n’est pas une sauvegarde
La plupart des organisations sauvegardent correctement et découvrent au pire moment que l’attaquant avait les droits d’effacer les sauvegardes aussi. Ce qu’il faut changer, et dans quel ordre.
- Sécurité de l’IA8 min de lecture
Vos développeurs utilisent déjà un assistant IA. La question est de savoir si vous le voyez
Bloquer un assistant de codage n’empêche pas son usage : ça empêche sa journalisation. Comment encadrer l’outil pour de vrai, et quoi faire du code que personne n’a vraiment écrit.
- Sécurité applicative9 min de lecture
Le nouveau Top 10 de l’OWASP change ce que vous devriez exiger de vos fournisseurs
La chaîne d’approvisionnement logicielle entre au 3e rang et la mauvaise configuration bondit au 2e. Quand vos applications sont livrées par des intégrateurs, ces deux changements vous concernent plus que vos développeurs.
- DevSecOps14 min de lecture
569 354 constats, 202 réels : ce que chaque contrôle de sécurité vaut une fois calibré
SAST, SCA, secrets, DAST, conteneurs, pipeline. Pour chacun : pourquoi il est nécessaire, pourquoi sa sortie brute est inutilisable, et la technique précise qui la rend actionnable.
- Sécurité Cloud8 min
Supprimer les privilèges permanents : RBAC, PIM et accès juste-à-temps
Tout le monde approuve le principe du moindre privilège. Les rôles Propriétaire attribués il y a trois ans, eux, sont toujours là.
- Sécurité Cloud8 min
Zone d’atterrissage Azure : les garde-fous dont héritent les nouveaux abonnements
Sécuriser le premier environnement ne fait jamais de doute. La vraie question est de savoir si la quinzième le sera aussi.
- Sécurité de l’IA9 min de lecture
Bientôt, n’importe qui dans votre organisation pourra construire un agent IA
Les plateformes d’agents déplacent le problème : au lieu d’un produit à encadrer, vous en aurez des centaines, construits par des gens qui ne se considèrent pas comme des développeurs. Ce qu’il faut régler avant la disponibilité générale.
Une question que nous n’avons pas traitée ?
Posez-la nous directement. Réponse sous un jour ouvré.