Articles publiés sur LinkedIn

Illustration de l'article OVHcloud est français. Mais un datacenter OVHcloud aux USA est-il souverain ?
OVHcloud est français. Mais un datacenter OVHcloud aux USA est-il souverain ?

Héberger une donnée chez un fournisseur français ne suffit donc pas à la rendre « souveraine » au sens français ou européen.

Lire l'article →
Illustration de l'article Qu’est-ce qu’un SBOM, le Software Bill of Materials ?
Qu’est-ce qu’un SBOM, le Software Bill of Materials ?

Un Software Bill of Materials est une nomenclature logicielle : un inventaire structuré des composants qui constituent un logiciel.

Lire l'article →
Illustration de l'article Victime ou témoin de cybermalveillance : connaissez-vous THESEE et PHAROS ?
Victime ou témoin de cybermalveillance : connaissez-vous THESEE et PHAROS ?

Quand on est victime d’une arnaque, d’un piratage ou que l’on tombe sur un contenu manifestement illicite, beaucoup de personnes ne savent pas vers qui se tourner.

Lire l'article →
Illustration de l'article Qu’est-ce que le CRA, le Cyber Resilience Act ?
Qu’est-ce que le CRA, le Cyber Resilience Act ?

Le CRA est un règlement européen qui impose des exigences communes de cybersécurité aux produits comportant des éléments numériques mis sur le marché de l’Union européenne.

Lire l'article →
Illustration de l'article Demain, les datacenters seront-ils notés sur leur consommation d’eau ?
Demain, les datacenters seront-ils notés sur leur consommation d’eau ?

La Commission européenne prépare un système de notation des datacenters.

Lire l'article →
Illustration de l'article Et si la protection des mineurs passait par le DNS plutôt que par l’identification de tous les internautes ?
Et si la protection des mineurs passait par le DNS plutôt que par l’identification de tous les internautes ?

Il existe peut-être une autre approche : proposer directement chez les opérateurs des profils DNS de contrôle parental.

Lire l'article →
Illustration de l'article La cyber-résilience est-elle réservée aux grands groupes?
La cyber-résilience est-elle réservée aux grands groupes?

Une PME peut avoir une stratégie de résilience réaliste, progressive et adaptée à ses risques.

Lire l'article →
Illustration de l'article Votre PRA s’arrête-t-il à la frontière de votre entreprise ?
Votre PRA s’arrête-t-il à la frontière de votre entreprise ?

Un incident majeur ne respecte ni les organigrammes, ni les contrats, ni les frontières du SI.

Lire l'article →
Illustration de l'article SBOM : peut-on sécuriser un logiciel dont on ignore les composants ?
SBOM : peut-on sécuriser un logiciel dont on ignore les composants ?

C’est tout l’intérêt du SBOM : le Software Bill of Materials.

Lire l'article →
Illustration de l'article Réseaux sociaux interdits aux moins de 15 ans : ce qu’a réellement décidé le Conseil constitutionnel
Réseaux sociaux interdits aux moins de 15 ans : ce qu’a réellement décidé le Conseil constitutionnel

En clair : l’interdiction générale prévue par le texte ne peut pas entrer en vigueur sous cette forme.

Lire l'article →
Illustration de l'article CRA : êtes-vous prêts à déclarer une vulnérabilité exploitée ?
CRA : êtes-vous prêts à déclarer une vulnérabilité exploitée ?

Les fabricants de produits comportant des éléments numériques devront déclarer certaines vulnérabilités activement exploitées et les incidents graves affectant la sécurité de leurs produits.

Lire l'article →
Illustration de l'article Linux possède-t-il lui aussi un identifiant caché capable de suivre une machine ?
Linux possède-t-il lui aussi un identifiant caché capable de suivre une machine ?

Le machine-id n’est pas conçu comme un identifiant de télémétrie envoyé automatiquement à un éditeur central.

Lire l'article →
Illustration de l'article Windows utilise-t-il un identifiant caché pour suivre ses utilisateurs ?
Windows utilise-t-il un identifiant caché pour suivre ses utilisateurs ?

Cet identifiant permettrait à Microsoft de reconnaître une même installation de Windows, même lorsque l’adresse IP change ou qu’un VPN est utilisé.

Lire l'article →
Illustration de l'article Quels RTO et RPO sont réalistes ?
Quels RTO et RPO sont réalistes ?

un RTO ou un RPO est réaliste que si le métier en a réellement besoin, que l’architecture peut le tenir et qu’un test l’a démontré.

Lire l'article →
Illustration de l'article Auditer votre sécurité peut-il créer un nouveau risque ?
Auditer votre sécurité peut-il créer un nouveau risque ?

pour démontrer que votre système d’information est sécurisé, vous fournissez à un tiers une carte de vos forces… et de vos faiblesses.

Lire l'article →
Illustration de l'article Correction : l’IA peut aussi fragiliser le post-quantique
Correction : l’IA peut aussi fragiliser le post-quantique

En environ 60 heures, le modèle a identifié une structure mathématique permettant de réduire fortement la sécurité estimée de certaines versions de HAWK.

Lire l'article →
Illustration de l'article IA Act : quand faut-il signaler l’usage d’une IA ?
IA Act : quand faut-il signaler l’usage d’une IA ?

Il impose des obligations de transparence dans des situations précises, surtout lorsque l’IA interagit avec une personne, analyse ses caractéristiques ou produit un contenu susceptible de la tromper.

Lire l'article →
Illustration de l'article Le PRA doit intégrer la perte de confiance.
Le PRA doit intégrer la perte de confiance.

Il faut restaurer un environnement de confiance.

Lire l'article →
Illustration de l'article Les fournisseurs sont devenus des extensions de votre SI
Les fournisseurs sont devenus des extensions de votre SI

Ils sont devenus des extensions opérationnelles de votre SI.

Lire l'article →
Illustration de l'article L’IA et la cybersécurité : l’Europe veut maintenant relier les deux Pendant longtemps, l’IA a été présentée comme un sujet d’innovation.
L’IA et la cybersécurité : l’Europe veut maintenant relier les deux Pendant longtemps, l’IA a été présentée comme un sujet d’innovation.

une IA mal protégée n’est pas seulement un outil fragile. C’est une nouvelle surface d’attaque, une nouvelle dépendance et parfois un nouveau point de rupture.

Lire l'article →
Illustration de l'article Refroidir les datacenters IA avec moins d’eau potable : que peut-on apprendre de Civaux ?
Refroidir les datacenters IA avec moins d’eau potable : que peut-on apprendre de Civaux ?

La centrale nucléaire de Civaux apporte un retour d’expérience intéressant.

Lire l'article →
Illustration de l'article Et si les États-Unis coupaient les deux sites qui protègent la clé racine DNSSEC d’Internet ?
Et si les États-Unis coupaient les deux sites qui protègent la clé racine DNSSEC d’Internet ?

Lorsque les signatures DNSSEC arriveraient à expiration, les résolveurs qui valident DNSSEC pourraient considérer la racine comme invalide.

Lire l'article →
Illustration de l'article Quelles sont les exigences de résilience dans l’IA Act ?
Quelles sont les exigences de résilience dans l’IA Act ?

L’objectif est qu’elle reste fiable, robuste, maîtrisable et sécurisée pendant tout son cycle de vie.

Lire l'article →
Illustration de l'article Une fuite de données diplomatiques rappelle une règle simple : les systèmes périphériques ne sont jamais secondaires
Une fuite de données diplomatiques rappelle une règle simple : les systèmes périphériques ne sont jamais secondaires

La Corée du Sud vient de révéler une cyberattaque majeure contre le système de formation en ligne de son Académie diplomatique nationale.

Lire l'article →
Illustration de l'article Une IA découvre une faille Linux vieille de neuf ans : la vraie urgence, c’est le patch (RefluxXFS)
Une IA découvre une faille Linux vieille de neuf ans : la vraie urgence, c’est le patch (RefluxXFS)

Baptisée RefluXFS et référencée CVE-2026-64600, elle touche le système de fichiers XFS lorsque certaines conditions sont réunies.

Lire l'article →
Illustration de l'article Une IA peut respecter son objectif… et quand même sortir du cadre
Une IA peut respecter son objectif… et quand même sortir du cadre

L’incident révélé par OpenAI et Hugging Face doit être pris au sérieux.

Lire l'article →
Illustration de l'article Microsoft et Mistral : peut-on vraiment parler d’IA souveraine ?
Microsoft et Mistral : peut-on vraiment parler d’IA souveraine ?

Microsoft et Mistral : peut-on vraiment parler d’IA souveraine ?

Lire l'article →
Illustration de l'article Interdire les réseaux sociaux aux moins de 15 ans : protéger, oui. Surveiller tout le monde, non.
Interdire les réseaux sociaux aux moins de 15 ans : protéger, oui. Surveiller tout le monde, non.

Un enfant ne devient pas autonome à 15 ans et un jour. Il apprend à gérer son temps, protéger ses données, reconnaître une manipulation et bloquer un compte.

Lire l'article →
Illustration de l'article Qu’est-ce que l’IA Act ?
Qu’est-ce que l’IA Act ?

encadrer l’intelligence artificielle selon le niveau de risque qu’elle représente pour les personnes, les droits fondamentaux, la sécurité et la société.

Lire l'article →
Illustration de l'article Pourquoi choisir une IA souveraine, ou mieux, avoir sa propre IA ?
Pourquoi choisir une IA souveraine, ou mieux, avoir sa propre IA ?

Après l’euphorie du tout-IA, une question devient clé : qui contrôle l’outil, les données et les décisions ?

Lire l'article →
Illustration de l'article Le chiffrement post-quantique résistera-t-il au duo IA + quantique ?
Le chiffrement post-quantique résistera-t-il au duo IA + quantique ?

Il ne consiste pas à utiliser un ordinateur quantique pour chiffrer. Il utilise des algorithmes classiques pensés pour résister aux attaques connues d’un futur ordinateur quantique.

Lire l'article →
Illustration de l'article La vision production IT : indispensable pour quels métiers ?
La vision production IT : indispensable pour quels métiers ?

Une fois acquise, cette vision devient indispensable pour des fonctions de pilotage (Résilience IT, DSI, RSSI, Architecte).

Lire l'article →
Illustration de l'article Quelles compétences pour comprendre une production IT ?!
Quelles compétences pour comprendre une production IT ?!

C’est comprendre comment un service numérique vit, dépend, tombe, redémarre et impacte un métier.

Lire l'article →
Illustration de l'article Une base ISO solide ne suffit pas à cocher DORA, NIS 2, CRA et LPM
Une base ISO solide ne suffit pas à cocher DORA, NIS 2, CRA et LPM

DORA, NIS 2, CRA et LPM demandent une traduction réglementaire, sectorielle et opérationnelle.

Lire l'article →
Illustration de l'article Qu’est-ce qu’apporte la norme ISO 22336 ?
Qu’est-ce qu’apporte la norme ISO 22336 ?

qui décide de la stratégie de résilience, selon quelles priorités, avec quelle cohérence entre les métiers, l’IT, la sécurité, les risques, les fournisseurs et la direction ?

Lire l'article →
Illustration de l'article Le ransomware The Gentlemen perturbe la restauration des données
Le ransomware The Gentlemen perturbe la restauration des données

Les groupes modernes ne cherchent plus seulement à bloquer les données. Ils cherchent à perturber la capacité de l’entreprise à se relever.

Lire l'article →
Illustration de l'article Qu’est-ce qu’apporte la norme ISO 27031 ?
Qu’est-ce qu’apporte la norme ISO 27031 ?

Son sujet est simple : préparer l’IT à soutenir la continuité d’activité.

Lire l'article →
Illustration de l'article L’IA accélère les attaques. Et votre capacité de reprise, elle accélère aussi ?
L’IA accélère les attaques. Et votre capacité de reprise, elle accélère aussi ?

Mais côté cyber il serait naïf de penser que seuls les défenseurs vont en profiter.

Lire l'article →
Illustration de l'article Les runbooks sont souvent écrits pour les audits, pas pour les gens sous stress
Les runbooks sont souvent écrits pour les audits, pas pour les gens sous stress

Un runbook peut être conforme, validé, rangé dans le bon répertoire, daté, versionné, relu et pourtant inutilisable le jour où la production tombe.

Lire l'article →
Illustration de l'article Le cloud n’est pas un PRA
Le cloud n’est pas un PRA

Mettre une application fragile dans le cloud ne la transforme pas en architecture résiliente.

Lire l'article →
Illustration de l'article La résilience IT commence avant la cyberattaque
La résilience IT commence avant la cyberattaque

Le problème, c’est que le jour de crise n’est pas le bon moment pour découvrir comment le SI fonctionne.

Lire l'article →
Illustration de l'article Intelligence artificielle : pourquoi les géants de la Silicon Valley font marche arrière sur le tout-IA
Intelligence artificielle : pourquoi les géants de la Silicon Valley font marche arrière sur le tout-IA

Les géants de la tech ne renoncent pas à l’IA. Ils renoncent surtout à l’idée naïve du “tout-IA”, partout, tout de suite, sans coût caché, sans risque et sans pilotage humain.

Lire l'article →
Illustration de l'article Le risque géopolitique n’est pas un risque négligeable
Le risque géopolitique n’est pas un risque négligeable

un risque reste souvent traité trop tard : le risque géopolitique.

Lire l'article →
Illustration de l'article Open world, survie, craft : un jeu. Mais pas que.
Open world, survie, craft : un jeu. Mais pas que.

plus je retrouve dans ces jeux des réflexes très proches de ceux nécessaires en résilience IT.

Lire l'article →
Illustration de l'article La conformité ne sauve pas une prod qui tombe.
La conformité ne sauve pas une prod qui tombe.

DORA, NIS2, ISO 22301, RGPD, audits, politiques, procédures, preuves, contrôles…

Lire l'article →
Illustration de l'article CrowdStrike : ce n’était pas une cyberattaque. C’était un test mondial de résilience.
CrowdStrike : ce n’était pas une cyberattaque. C’était un test mondial de résilience.

L’incident CrowdStrike de juillet 2024 a marqué les esprits.

Lire l'article →
Illustration de l'article Un PRA non testé n’est pas un PRA. C’est une croyance.
Un PRA non testé n’est pas un PRA. C’est une croyance.

Le vrai sujet est d’avoir un PRA vivant, testé, corrigé, rejoué, documenté et compris par ceux qui devront l’exécuter.

Lire l'article →
Illustration de l'article DORA, NIS2, LPM/SAIV : combien ça coûte de “faire plus tard” la résilience ?
DORA, NIS2, LPM/SAIV : combien ça coûte de “faire plus tard” la résilience ?

Pourquoi “faire plus tard” coûte cher : plafonds NIS2, sanctions DORA (ACPR/AMF), pénal LPM/SAIV, et le risque financier derrière la résilience.

Lire l'article →
Illustration de l'article IA ou Programme très évolué
IA ou Programme très évolué

Un avis argumenté sur la différence entre IA et programme évolué : rôle de l’auto-apprentissage, intervention humaine et limites des systèmes actuels.

Lire l'article →
Illustration de l'article Le BIA est-ce une bonne chose ? (conversation avec une IA)
Le BIA est-ce une bonne chose ? (conversation avec une IA)

Conversation sur le BIA (Business Impact Analysis) : processus critiques, RTO/RPO, alignement PRA/PCA et angles morts à éviter en cybersécurité.

Lire l'article →
Illustration de l'article NIS2, DORA et CRA, peuvent elles être contradictoires ?
NIS2, DORA et CRA, peuvent elles être contradictoires ?

Comprendre les différences et chevauchements entre NIS2, DORA et le Cyber Resilience Act (CRA) : périmètres, exigences et gestion des incidents.

Lire l'article →
Illustration de l'article Un SIEM efficace
Un SIEM efficace

Choisir un SIEM ne suffit pas : qualité des sources, faux positifs, écosystème sécurité et exigences réglementaires influencent son efficacité.

Lire l'article →
Illustration de l'article Cyber-Sécurité : monter la suite complète "Kali"​ sur Windows 10
Cyber-Sécurité : monter la suite complète "Kali"​ sur Windows 10

Comment créer un poste de pentest combinant Windows 10 et Kali Linux via WSL, avec conseils de configuration, exceptions antivirus et outils graphiques.

Lire l'article →
Illustration de l'article PowerShell – Quelques conseils
PowerShell – Quelques conseils

Bonnes pratiques PowerShell pour limiter les problèmes en production : Clear-Variable, journalisation des erreurs et documentation du code.

Lire l'article →
Illustration de l'article La Cybersécurité (pour les entreprises)
La Cybersécurité (pour les entreprises)

Introduction à la cybersécurité en entreprise : enjeux, profils au sein de la DSI, normes clés (ISO 27001, 27005, 22301) et montée en compétences.

Lire l'article →