LE BLOG EN BD
PENTEST

quelles procédures légales de divulgation des vulnérabilités MàJ Code défense + LPM 2023 et Décret 2024 + NISv2 + DORA + TJ Albi © Ledieu-Avocats 2024

#571 quelles procédures légales de divulgation des vulnérabilités ? [France – juillet 2024]

Il est difficile de s’y retrouver dans le maquis des textes qui imposent des droits ou des obligations en matière de divulgation de vulnérabilités affectant les systèmes d’information. Voici les textes de référence que nous évoquerons dans cette présentation récapitulative : loi République numérique n°2016-1321 du 7 octobre 2016 Article L.2123-4 Code de la défense […]

Lire la suite
CATÉGORIES
LE CNAM 22 avril 2024 pentest responsabilité et contrat © Ledieu-Avocats 2024

#549 le pentest, le contrat et la responsabilité [CNAM droit de la cyber-sécurité 22 avril 2024]

C’est un plaisir et un honneur que venir expliquer le droit de la responsabilité et le droit des contrats appliqués au pentest. Surtout aux pro qui se forment au CNAM (Conservatoire National des arts et métiers). J’ai répondu à la demande de Suzanne VERGNOLLE qui dirige le module « droit de la cyber-sécurité » ou « programme DNT […]

Lire la suite
CATÉGORIES
ECF expert comptable 20 points juridiques et techniques à surveiller dans vos contrats de service SaaS © Ledieu-Avocats 2024

#536 ECF expert comptable et contrats SaaS : 20 points juridiques et techniques à surveiller

Lorsque l’ECF me demande de venir faire du droit à des experts du Chiffre, je me déplace (avec plaisir !). Voici les slides présentées aux Experts-Comptables venu(e)s à la journée du 28 février 2024 à Paris. Vos intervenants pour cette heure qui promet d’être assez… technique… (brève introduction technico-juridique) on commence par 10 points d’attention […]

Lire la suite
CATÉGORIES
test d'intrusion droit et éthique ENIB Ecole Nationale d'Ingénieurs de Brest 23 janvier 2023 © Ledieu-Avocats 01-2024

#532 test d’intrusion : droit et éthique – ENIB Ecole Nationale d’Ingénieurs de Brest [23 janvier 2024]

Présentation de votre intervenant et plan de la matinée Si vous êtes ingénieur(e) en formation à l’ENIB – Ecole Nationale d’Ingénieurs de Brest – et que vous avez assisté au séminaire du 23 janvier 2024, vous saurez l’essentiel du droit du test d’intrusion en France et vous arrêterez (c’est une menace officielle) de dire que […]

Lire la suite
CATÉGORIES
M2 droit du numérique le DROIT de la violence numérique accès maintien frauduleux légitime défense action offensive © Ledieu-Avocats 2023

#520-2 M2 droit du numérique le droit de la violence numérique [23 novembre 2023]

force ? violence ? manoeuvres frauduleuses ? SPECIAL JURISTE : volonté ? consentement ? violence ? droit pénal et droit des contrats droit vs éthique + monopole de la violence numérique légitime + EXCEPTIONS (rares) Pentest et intrusion : les article 323-1 à 323-3 Code pénal (+ un peu de jurisprudence) hacker (z’éthique) / pirate […]

Lire la suite
CATÉGORIES
NIS2 6/6 cyber sécurité Directive NIS2 IoC scan CERT CSIRT © Ledieu-Avocats 2023

#487 NIS2 #6/6 spécial IoC, scan pro-actif et CERT / CSIRT

NIS2 6/6 spécial IoC, scan pro-actif et CERT / CSIRT ENFIN ! NIS2 6/6 épisode en vidéo+BD consacré à la directive UE n°2022 / 2555 du 14 décembre 2022 Avec ce dernier épisode, vous touchez au bout de notre synthèse des droits et obligations de celles des entités » (entreprises, administration, association, etc) qui seront désignées […]

Lire la suite
CATÉGORIES
podcast NoLimitSecu 5 mars 2023 le DROIT du PEN-TEST © Ledieu-Avocats 2023

#453 le droit du PENTEST podcast NoLimitSecu 5 mars 2023

Parlons peu, parlons bien. L’épisode NolimitSecu du 5 mars 2023 est ici. Voici quelques illustrations en BD sur certains des sujets évoqués que vous pourriez souhaiter creuser… alors ? pen-test = 323-1 à 323-3 du Code pénal ? le droit du PEN-TEST : un peu de jurisprudence ? Haaaaaa…. le problème des scans de port… […]

Lire la suite
CATÉGORIES
le droit au pen-test sur l’hébergeur du pen-testé COUV © Ledieu-Avocats 01-2023

#438 le droit de pentester l’hébergeur du pentesté en 2023 ?

Avez-vous le droit de pentester l’hébergeur du pentesté ? Le droit de pentester l’hébergeur du pentesté en 2023 ? J’ai posé la question sous forme de sondage sur LinkedIn en novembre 2022. Le résultat est consternant. Reposons les termes du problème avec Brice AUGRAS CEO de BZHunt, car si la réponse en droit est indéniablement OUI, elle mérite d’être […]

Lire la suite
CATÉGORIES
DORA ésilience opérationnelle secteur financier #07 EXIGENCES OBLIGATOIRES APPLICABLES AUX TESTEURS

#417 DORA projet 7/12: des exigences applicables aux pentesteurs ?

DORA projet 7/12: des exigences applicables aux pentesteurs ? L’indispensable révision des précédents épisodes consacrés au projet DORA Des « exigences » ? des obligations applicables aux testeurs ? aux professionnel(le)s qui conduisent les tests de résilience opérationnelle ? Les 12 travaux d’Hercule qui vont être imposés aux « 22.000 entités financières » de l’UE et à tous leurs […]

Lire la suite
CATÉGORIES
#416 DORA projet 6/12 : les tests de résilience (le coeur du dispositif) © Ledieu-Avocats

#416 DORA projet 6/12 : les tests de résilience (le coeur du dispositif)

DORA projet 6/12 : les tests de résilience (le coeur du dispositif) Pour vous y retrouver dans les épisodes précédents de DORA Dans ce nouvel épisode de notre saga consacrée à l’étude du projet de Règlement UE DORA, nous allons longuement évoquer les aspects techniques des tests de résilience bientôt imposés aux entreprises du « secteur financier » (et à […]

Lire la suite
CATÉGORIES
#330 Ne dites plus "Pen-Test" mais "Audit de Sécurité numérique" PODCAST AWS du 12 mars 2021

#330 Ne dites plus « Pen-Test » mais « audit de Sécurité »

Les opérateurs majeurs du cloud, comme AWS, se posent les mêmes questions que beaucoup de professionnel(le)s du numérique : pen-test ? audit de sécurité ? De quoi parle-t-on au juste ? A l’invitation de Sébastien Stormacq qui anime de main de maître le podcast AWS en français, Vladimir KOLLA et moi avons répondu à ses questions. […]

Lire la suite
CATÉGORIES