LE BLOG EN BD
cyber-sécurité

#342 OIV OSE la méthode d'analyse de risque EBIOS Risk Manager

#342 OIV OSE la méthode d’analyse de risque EBIOS Risk Manager

Si vous êtes concerné(e) de près ou de loin par la sécurité des systèmes d’information, vous pourriez penser que le sujet « OIV OSE – analyse de risque EBIOS Risk Manager » ne vous concerne pas. Je suis au regret de devoir vous dire que vous êtes dans l’erreur ! Maintenant que vous maitrisez qui sont les […]

Lire la suite
CATÉGORIES
#341 chiffrement et cryptographie [podcast NoLimitSecu]

#341 chiffrement et cryptographie [podcast NoLimitSecu]

Puisque l’épisode #327 du podcast NoLimitSecu du 5 juillet 2021 traite directement du sujet, soyons efficace et (re)voyons les notions de chiffrement et de cryptographie. Oui, vous aurez peine à comprendre les explications de Timothée REBOURS, CEO de SEALD, si vous ne maitrisez pas les bases de cette science (un peu occulte) qu’est le chiffrement. Attention […]

Lire la suite
CATÉGORIES
#339 le référentiel ANSSI PVID [podcast NoLimitSecu]

#339 le référentiel ANSSI PVID [podcast NoLimitSecu]

Référentiel ANSSI PVID ? Dans cet épisode du podcast NoLimitSecu, vous allez découvrir le nouveau référentiel de l’ANSSI relatif à la qualification des « Prestataires de Vérification d’Identité à Distance« . Pour commencer, voici le lien pour accéder au podcast NoLimitSecu n°326 du 28 juin 2021. Ensuite, voici le lien pour accéder au référentiel ANSSI « PVID » v1.10 […]

Lire la suite
CATÉGORIES
#337 OIV OSE Critical Entities [projet de Directive 12/2020]

#337 OIV OSE Critical Entities [projet de Directive 12/2020]

OIV ? OSE ? Critical Entities ? Oui, il faut aimer les acronymes (et l’anglais) lorsque l’on s’intéresse à la sécurité des systèmes d’information… OIV ? Ce sont les Opérateurs d’Importance VITALE pour la nation française. OSE ? Ce sont les Opérateurs de Services ESSENTIELS pour l’Europe. Et les « Critical Entities » ? C’est une nouvelle […]

Lire la suite
CATÉGORIES
#333 cyber attaque: responsabilité pénale civile et contractuelle

#333 cyber attaque: responsabilité pénale civile et contractuelle

Pourquoi traiter des cyber attaques et de la responsabilité pénale, civile et contractuelle ? Parce que ce 26 mai 2021, il m’a été demandé de mettre à jour le savoir des enseignants en droit de l’informatique des IUT. Je vous propose une (longue) introduction préliminaire pour saisir l’ampleur en 2021 du phénomène des cyber attaques, […]

Lire la suite
CATÉGORIES
#331 malware et vulnérabilités dans les contrats BtoB en 2021

#331 malware et vulnérabilités dans les contrats BtoB en 2021

La matinale d’ALTERS du 30 mars 2021 est l’occasion de parler de malware et de vulnérabilité dans les contrats BtoB en 2020/2021 : quelle pratique contractuelle aujourd’hui pour lutter contre le fléau des cyber attaques ? Car voila effectivement l’équation gagnante pour les cyber attaquants qui utilisent des vulnérabilités pour installer des malware dans le […]

Lire la suite
CATÉGORIES
#330 Ne dites plus "Pen-Test" mais "Audit de Sécurité numérique" PODCAST AWS du 12 mars 2021

#330 Ne dites plus « Pen-Test » mais « audit de Sécurité »

Les opérateurs majeurs du cloud, comme AWS, se posent les mêmes questions que beaucoup de professionnel(le)s du numérique : pen-test ? audit de sécurité ? De quoi parle-t-on au juste ? A l’invitation de Sébastien Stormacq qui anime de main de maître le podcast AWS en français, Vladimir KOLLA et moi avons répondu à ses questions. […]

Lire la suite
CATÉGORIES
#330 cyber attaque en 2021 [historique technique et juridique]

#329 cyber attaque en 2021 [historique technique et juridique]

Le phénomène des cyber attaques en 2021 ? Comme le sujet des cyber attaques est (tous les jours un peu plus) d’actualité, je vous propose une approche avec un peu de mise en perspective historique, technique juridique (et business !) pour comprendre « pourquoi » et « comment« . Une synthèse, parce qu’il va m’être difficile en 1h30 de […]

Lire la suite
CATÉGORIES
#329 blockchain et cyber sécurité [podcast NoLimitSecu]

#328 blockchain et cyber sécurité [podcast NoLimitSecu]

Peut-on utiliser un protocole blockchain pour assurer des fonctions de cyber sécurité ? OUI, OUI et OUI !!! Voici quelques réflexions en la matière qui vous sont proposées par les invités et les contributeurs de cet épisode du podcast NoLimitSecu auquel votre serviteur a eu le plaisir de participer. Et pour les illustrations en BD, […]

Lire la suite
CATÉGORIES
#313 logiciel bug malware vulnérabilité [cours M2 pro]

#313 logiciel bug malware vulnérabilité [cours M2 pro]

« logiciel bug malware vulnérabilité » (et cyber attaque en BONUS): c’est le thème du cours en distanciel en format VIDEO+BD pour le M2 PRO Droit du Numérique de Paris II Panthéon-Assas du 24/11/2020. Ces thématiques, rarement traitées par les juristes, sont pourtant essentielles dans le monde des affaires du numérique. Et pour saisir l’ampleur du problème, […]

Lire la suite
CATÉGORIES
#302 les cyber attaques sur les systèmes industriels [podcast]

#302 les cyber attaques sur les systèmes industriels [podcast]

Des cyber attaques sur des systèmes industriels ? ça existe ? depuis quand ? Cet épisode du podcast NoLimitSecu est particulièrement intéressant car il permet de mettre en perspective les attaques cyber les plus marquantes depuis une vingtaine d’années (on a envie d’ajouter « seulement »). Vous pourriez être tenté(e) de penser (comme moi au départ) que […]

Lire la suite
CATÉGORIES
#299 les grands leaks de l'histoire du cyber-podcast NoLimitSecu

#299 les grands leaks de l’histoire du cyber-podcast NoLimitSecu

Premier épisode de la saga de l’été 2020 qui vous est proposée par NoLimitSecu : les grands leaks de l’histoire du cyber espace. Cliquez sur le lien pour accéder à l’épisode 279 du 27 juillet 2020. Commençons par la présentation de la brochette de contributrices et de contributeurs qui vont vous accompagner pendant cet été […]

Lire la suite
CATÉGORIES