Canal

Sécurité d’entreprise

Couverture pratique de l’identité, de la défense cloud, de la protection endpoint, des opérations sécurité, des mouvements fournisseurs et des contrôles qui structurent le risque d’entreprise.

Sécurité d’entreprise
Sécurité d’entreprise

Backdoor des extensions Chrome : comment les « outils de productivité » deviennent des vecteurs d’attaque pour les entreprises

En décembre 2024, plusieurs extensions Chrome populaires ont été rachetées par des acteurs malveillants et ont diffusé des mises à jour malveillantes, se transformant en portes dérobées pour voler des identifiants d'entreprise et des données sensibles. Cet article analyse les modes d'attaque, des cas de victimes typiques et propose aux entreprises des stratégies de défense pour la sécurité de la chaîne d'approvisionnement des navigateurs.

Stefan Wagner11 min de lecture
Sécurité d’entreprise

Backdoor dans les extensions Chrome : comment les outils de productivité deviennent des vecteurs d'attaque pour les entreprises

En décembre 2024, plusieurs extensions Chrome ont été rachetées de manière malveillante et des portes dérobées y ont été implantées, touchant des millions d'utilisateurs. SecurityPost analyse ce nouveau mode d'attaque de la chaîne d'approvisionnement et ses répercussions profondes sur la sécurité des entreprises.

Marcus Thorne10 min de lecture
Sécurité d’entreprise

Zero Trust accélère son déploiement dans l'enseignement supérieur : enseignements de la transformation de l'architecture de sécurité de VCU.

L'Université du Commonwealth de Virginie adopte une architecture Zero Trust, remplaçant le VPN par la ZTNA et mettant en œuvre un contrôle d'accès dynamique piloté par l'identité. Cet article analyse les implications de cette transformation pour les stratégies de sécurité des entreprises.

Benjamin Clarke10 min de lecture
Sécurité d’entreprise

Porte dérobée d'extension de navigateur : comment les acquisitions malveillantes transforment les « outils de productivité » en tremplin d'attaque pour les entreprises

Cet article analyse en profondeur les multiples cas de rachats malveillants d'extensions Chrome survenus entre fin 2024 et 2025, révélant comment les extensions de navigateur sont devenues la dernière zone aveugle de la sécurité des entreprises, et propose des recommandations de défense systématiques pour les entreprises.

Marcus Thorne10 min de lecture
Sécurité d’entreprise

Plan de mise en œuvre de la cybersécurité d'entreprise : un cadre stratégique allant de l'identification des risques à l'exploitation continue.

Cet article se réfère à « Cybersecurity Implementation Plan For Enterprises » publié par Appinventiv, analyse la planification stratégique de la cybersécurité des entreprises, la mise en œuvre technique et les voies de gouvernance, et fournit des recommandations de cadre exploitables pour les CISO et les équipes de sécurité.

Marcus Thorne6 min de lecture
Sécurité d’entreprise

Le dilemme de la complexification de la sécurité des identités : comment les entreprises peuvent-elles passer d'une gestion fragmentée à un contrôle unifié ?

La sécurité des identités d'entreprise se complexifie avec des outils fragmentés et une prolifération des privilèges. Selon un rapport de Palo Alto Networks, 98 % des organisations australiennes connaissent des retards de réponse aux incidents en raison de la dispersion des outils.

Amira Al-Fahad8 min de lecture
Sécurité d’entreprise

Plan de mise en œuvre de la cybersécurité d'entreprise : guide complet de l'évaluation des risques à l'architecture Zero Trust

Ce guide, basé sur le « Plan de mise en œuvre de la cybersécurité en entreprise » publié par Appinventiv, combine des cadres de référence reconnus tels que ceux du NIST et de la CISA pour analyser en profondeur les étapes, les niveaux de risque, les stratégies de défense et les tendances à long terme de la construction d’un système de cybersécurité en entreprise. Il est destiné aux RSSI et aux responsables informatiques.

Amira Al-Fahad4 min de lecture
Sécurité d’entreprise

Le Moyen-Orient fait face à un manque de 300 000 talents en cybersécurité, et les responsables de la sécurité appellent à adopter une stratégie prioritaire de prévention.

Le déficit de talents en cybersécurité dans la région du Moyen-Orient atteint 300 000, l'IA aggrave l'expansion de la surface d'attaque, les leaders de la sécurité recommandent d'atténuer la pression sur les ressources humaines grâce aux architectures de confiance zéro et de refus par défaut.

Stefan Wagner9 min de lecture
Sécurité d’entreprise

Expliquer l'OT Zero Trust au conseil d'administration : plan de communication et d'action de 90 jours pour le CISO

Depuis l'attaque par ransomware contre Colonial Pipeline en 2021, l'architecture Zero Trust dans les environnements de technologie opérationnelle (OT) est devenue un axe majeur de réglementation et de conformité. Cependant, la mise en œuvre du Zero Trust dans l'OT se heurte à des défis uniques tels que le vieillissement des équipements et les exigences de continuité des activités. Basé sur les pratiques industrielles, cet article propose un plan d'action de 90 jours destiné aux RSSI pour communiquer clairement au conseil d'administration la valeur réelle, les priorités de risque et les étapes exécutables du Zero Trust dans l'OT.

Amira Al-Fahad7 min de lecture
Sécurité d’entreprise

L'ère de l'IA et du calcul quantique : un nouveau cadre de cybersécurité s'impose

La vitesse de l'innovation technologique a dépassé la capacité de protection de la sécurité. Les entreprises doivent passer d'une approche centrée sur la prévention à une orientation vers la résilience, et construire un nouveau cadre de cybersécurité adapté à l'IA et au calcul quantique.

Sarah Jenkins8 min de lecture
Sécurité d’entreprise

CrowdStrike lance une solution de sécurité d'identité continue avec AI Agent, redéfinissant la frontière de la confiance zéro.

CrowdStrike a dévoilé Continuous Identity for AI Agents lors d'Identiverse 2026, réalisant une autorisation dynamique via l'acquisition de SGNL pour 740 millions de dollars, afin de relever les défis de sécurité d'identité des agents IA avec le principe de zéro privilège persistant, marquant une extension stratégique de la sécurité d'entreprise de la protection des terminaux au contrôle des identités machines.

Stefan Wagner4 min de lecture
Sécurité d’entreprise

Guide de mise en œuvre de la confiance zéro : une vérification continue pour remodeler l'architecture de sécurité de l'entreprise.

La confiance zéro n'est pas un produit unique, mais une refonte complète de la stratégie de sécurité. Basé sur les dernières pratiques industrielles, cet article analyse en profondeur les principes fondamentaux de l'architecture Zero Trust, les voies de mise en œuvre et les stratégies d'adaptation des entreprises.

Marcus Thorne5 min de lecture
Sécurité d’entreprise

Les entreprises industrielles accélèrent l’adoption de la micro-segmentation OT : la protection des infrastructures critiques entre dans une phase de « limitation des mouvements latéraux »

La déclaration de Zero Networks publiée dans Business Wire montre que l’adoption du micro-segmentation OT par les entreprises industrielles connaît une croissance rapide, reflétant le fait que les secteurs de la fabrication, de l’énergie, des services publics et du transport intègrent la « limitation des mouvements latéraux » dans les priorités de sécurité OT. Pour les entreprises, il ne s’agit pas seulement d’une tendance en matière d’achat technologique, mais aussi d’une montée en gamme simultanée de la gestion de la surface d’attaque, de la continuité des activités et de la démonstration de conformité dans les environnements convergés IT/OT.

Stefan Wagner10 min de lecture