Auteur
George V. Hulme

L’IA agentique se dirige vers SecOps. Connaître les avantages, les inconvénients et les étapes à mettre à l’échelle
Votre équipe des opérations de sécurité est-elle prête à s’associer à des machines qui agissent ? Nous avons demandé aux experts comment exploiter le potentiel de l’IA agentique tout en naviguant dans les pièges.

RSAC 2025 : Guide d’initié de la plus grande conférence sur la cybersécurité au monde
Alors que les cadres informatiques, les responsables de la sécurité et les passionnés de technologie se rendent à San Francisco pour la conférence RSAC 2025 , notre vétéran du RSAC (27 ans et plus) révèle les sessions incontournables, les intervenants et les opportunités de réseautage de la semaine prochaine, ainsi que quelques moyens non officiels de recharger les batteries et les changements que vous devez connaître.

Ajouter l’IA à vos systèmes de sécurité SOAR ? Pensez « RoboCop »
Les responsables de la sécurité voient beaucoup de potentiel lorsqu’ils intègrent l’IA et les LLM dans leurs plateformes d’orchestration, d’automatisation et de réponse de sécurité, mais n’oubliez pas : c’est encore le début et les attentes doivent rester ancrées.

Comment l’IA améliore la détection des anomalies et facilite la fatigue liée aux alertes
Les professionnels de la sécurité exigeants se tournent vers les capacités contextuelles de GenAI pour identifier les anomalies les plus graves et accéder aux « grands moments » des informations sur les menaces exploitables.

L’IA contre l’homme : pourquoi SecOps peut (pas) être le prochain champ de bataille
Les experts voient cinq domaines principaux dans les opérations de sécurité où, dans un avenir prévisible, les humains resteront l’actif central ou seront nécessaires pour collaborer avec ceux qui sont pratiques, mais parfois peu fiables, des outils d’IA.

Vous courez pour déployer GenAI ? La sécurité commence par une bonne gouvernance
L’adoption de GenAI évolue rapidement, les entreprises doivent donc d’abord définir des politiques de bonne gouvernance. Voici ce que vous devez savoir pour assurer la sécurité de vos déploiements.

Les 3 plus grandes menaces GenAI (plus 1 autre risque) et comment les surmonter
Alors que les entreprises déploient l’IA générative pour stimuler la productivité, elles doivent être préparées aux risques associés. Nous avons vérifié avec des experts pour décrire les manières dont la technologie IA est vulnérable. Les SBOM et d’autres stratégies de défense vous aideront, mais faire ce bon choix peut nécessiter des essais et des erreurs.

Rapport : les principales cybermenaces de Finserv de l’année dernière vont s’intensifier en 2023
Ce qui est ancien, c’est-à-dire les formes classiques de cybercriminalité comme les rançongiciels, les attaques DDoS et les escroqueries par e-mail professionnelles, semblera à nouveau nouveau nouveau pour les cibles de services financiers cette année, grâce aux progrès réalisés en matière de logiciels malveillants en tant que service et d’intelligence artificielle, déclare un nouveau rapport FS-ISAC.

Les principales tendances en matière de cybersécurité pour 2023
Ces problèmes de cybersécurité, certains bien connus et en cours, d’autres nouveaux et émergents, devraient occuper les RSSI et autres professionnels de la sécurité au cours de l’année à venir.

Les histoires de cybersécurité les plus importantes de 2022
Face à l’augmentation des menaces de cybersécurité, cinq problèmes ont eu le plus d’impact sur la manière dont les RSSI font leur travail.

5 grandes erreurs que les RSSI doivent éviter pendant un ralentissement
Un ralentissement économique est une période difficile pour réduire les dépenses de sécurité et un moment facile pour commettre une erreur. Ici, un guide de défense du RSSI.

Un guide d’automatisation de la sécurité pour 2023 (ou n’importe quelle année)
Appelons cela l’impératif de l’automatisation de la sécurité : Face à la pénurie actuelle de cybertalents, les leaders SecOps doivent réfléchir à la manière dont les machines peuvent mieux aider les humains, plutôt que l’inverse.

Les tendances les plus glaciales en matière de cybersécurité de 2022
Oubliez Halloween, ou la dernière saison des « Objets dangereux ». Ces forces continueront à hanter les organisations bien au cours de l’année à venir.

Guide du RSSI pour les 90 premiers jours
Les trois premiers mois en tant que nouveau leader de la sécurité ont posé les bases du succès. Voici comment faire en sorte que ces premiers jours comptent.

Comment faire évoluer rapidement un centre d’opérations de sécurité
Un centre d’opérations de sécurité accélère votre capacité à répondre aux cyberattaques, mais sa construction (généralement) prend du temps.

Guide de survie des fusions et acquisitions du RSSI
Lorsque votre PDG fait des achats pour une fusion ou une acquisition, ne laissez pas l’entreprise se laisser prendre par ses défenses.

Conférence RSA 2022 : les quatre dimensions des programmes de sécurité les plus importants
Pour aller de l’avant, il faut prendre du recul, en regardant attentivement la cyberhygiène. Andy Ellis d’YL Ventures partage les conseils de son prochain panel RSA Conference 2022 .

RSA Conference 2022 : Qu’est-ce qui fait la réussite des programmes de sécurité ?
Un nouveau panel lors de la Conférence 2022 RSA de cette semaine examine une nouvelle étude sur les résultats de sécurité. Wade Baker du Cyentia Institute vous donne un aperçu des chiffres.

Conférence RSA 2022 : les Jetons rencontrent l’équipe de sécurité
Un panel lors de la conférence RSA 2022 examine les meilleures façons d’exploiter les perturbations technologiques futures et de hiérarchiser la cyberhygiène.

Les défauts du firmware mettent en danger les ordinateurs portables
Les attaquants recherchent toujours de nouvelles façons d’infiltrer les endpoints. Aujourd’hui, ils ciblent le firmware du système. Voici ce que vous devez savoir.

Le conflit russo-ukrainien montre pourquoi les équipes de chasse aux menaces sont désormais essentielles
L’assemblage d’une équipe de chasse aux menaces d’élite prend du temps. Commencez par rechercher ces compétences, caractéristiques et certifications.

6 Priorités sur la cybersécurité pour 2022
Bien que 2021 reste l’une des années les plus dévastatrices pour la cybersécurité, 2022 a déjà mis les RSSI en alerte. Voici pourquoi.

Maîtriser les risques associés à la chaîne logistique suite à la vulnérabilité Log4j
La dernière faille de sécurité en date montre à quel point le manque de visibilité dans les logiciels tiers continue de nuire aux réseaux des entreprises. Voici comment vous protéger.

La sécurité au rythme de la transformation numérique
Le rythme rapide du changement numérique d’aujourd’hui a bouleversé les approches traditionnelles de la cybersécurité. Les DSI et les RSSI doivent suivre ces cinq pratiques de transformation.

Comment s’affranchir de sa dette technique
Les experts définissent la dette technique différemment, ce qui la rend plus complexe qu’elle ne l’est. Ce que vous devez savoir, c’est en hausse, une menace de sécurité et un élément réparable.

Transformer la fatigue liée aux alertes en sensibilisation aux alertes
Pour réduire les alertes à un niveau que les humains et les systèmes peuvent gérer, les entreprises doivent faire le pas en passant de la fatigue des alertes à la sensibilisation aux alertes.

Comment réagir à une violation de données
Après une série de cyber-attaques dévastatrices sur les entreprises américaines, les stratégies de réponse aux incidents gagnent en respect. Apprenez à réagir.

Votre firmware est une porte arrière ouverte
Les attaques contre le firmware des endpoints sont en hausse. Elles constituent certaines des plus grandes menaces auxquelles les entreprises sont confrontées. Évitez cette porte arrière ouverte.

Comment bloquer les mouvements latéraux dans les cyberattaques
La clé pour protéger votre environnement informatique est de rendre aussi difficile que possible le déplacement latéral d’un pirate informatique. Voici des moyens de bloquer les mouvements latéraux.

Il est temps d’abandonner le VPN pour Zero Trust
L’expert en sécurité de Google, Anton Chuvakin, explique comment il est temps d’abandonner le VPN pour Zero Trust et comment les équipes informatiques doivent repenser les stratégies de sécurité réseau.

Adobe Flash est mort. Mais d’autres applications non sécurisées attendent de provoquer Mayhem
Avec la mort d’Adobe Flash, la sensibilisation et le besoin de gestion et de sécurité des applications ont augmenté dans l’ensemble de la main-d’œuvre moderne d’aujourd’hui.
