Passer au contenu principal

Auteur

Bischopage de la mélisse

Image en vedette pour la violation GitHub : ce que l’incident dit vraiment aux équipes de sécurité sur le blog sur l’hygiène des extensions
20 mai 2026

Le 20 mai 2026, GitHub a révélé qu’un appareil de l’employé a été compromis via une extension de VS Code malveillante, les attaquants prétendant avoir exfiltré environ 3 800 référentiels internes.

Image en vedette pour le blog sur les attaques de la chaîne d’approvisionnement Mini Shai-Hulud
13 mai 2026

L’attaque de la chaîne d’approvisionnement Mini Shai-Hulud a compromis plus de 170 packages sur npm et PyPI, y compris les packages de TanStack, Mistral AI et Guardrails AI, en détournant les workflows légitimes de publication CI/CD pour distribuer des versions malveillantes qui portaient toujours des signaux de provenance apparemment valides.

Des rangs de petits robots adorables dans l’obscurité.
11 mai 2026

Alors que les agents d’IA se multiplient à la vitesse de la machine dans l’ensemble de l’entreprise, la gouvernance doit évoluer pour correspondre à leur autonomie, leur échelle et leurs risques.

Image de blog pour comprendre l’IA fantôme dans votre environnement d’endpoints
14 avr. 2026

Découvrez comment l’IA fantôme apparaît sur les endpoints, des modèles locaux aux serveurs MCP, et pourquoi la visibilité, la gouvernance et la configuration sécurisée sont importantes maintenant.

Pleins feux sur Tanium Guardian - Extensions IDE
12 janv. 2026

Les extensions installables par l’utilisateur pour Visual Studio Code, Cursor et d’autres environnements de développement intégrés sont un vecteur d’attaque de plus en plus exploité, avec de nouvelles extensions malveillantes découvertes presque chaque semaine. Avez-vous de la visibilité et du contrôle ?

Logo avec le titre Let’s Converge Podcast en blanc sur fond bleu foncé, et le mot Tanium en rouge, ci-dessous.
29 sept. 2024 | 23 min 45 s

Nick Brown, ingénieur senior chez True Zero Technologies, explique pourquoi la criticité, l’acceptation des risques et les outils d’IA sont essentiels pour garder une longueur d’avance sur les vulnérabilités et expositions courantes (CVE).

Logo avec le titre Let’s Converge Podcast en blanc sur fond bleu foncé, et le mot Tanium en rouge, ci-dessous.
23 sept. 2024 | 23 min 20 s

De plus en plus d’entreprises s’attendent désormais à ce que le rôle de RSSI passe du cerveau technologique de sécurité au responsable exécutif des risques qui est là pour protéger l’entreprise. Il est essentiel que les responsables de la sécurité de l’information parlent du stress et obtiennent de l’aide.

Logo avec le titre Let’s Converge Podcast en blanc sur fond bleu foncé, et le mot Tanium en rouge, ci-dessous.
16 sept. 2024 | 29 min 00 s

Sherrod DeGrippo de Microsoft, auto-décrit comme un « voyeur de sécurité bizarre », partage ses stratégies pour rendre les informations sur les menaces exploitables, bâtir des équipes qui font confiance à leur intuition et, voici la grande, faire participer totalement votre RSSI.

Une photo de la tête et des épaules d’un chevalier en armure argentée avec un casque portant de fines fentes sur les yeux.
26 janv. 2024

Alors que les pirates informatiques deviennent plus sophistiqués et les logiciels plus complexes, les RSSI doivent améliorer leur capacité à identifier, isoler et atténuer les attaques logicielles malveillantes.

Logo avec le titre Let’s Converge Podcast en blanc sur fond bleu foncé, et le mot Tanium en rouge, ci-dessous.
10 mai 2023 | 18 min 21 s

Alors que la confiance des consommateurs diminue, une enquête de l’ISACA montre comment les entreprises peuvent la reconstruire, même après une cyberattaque.

Logo avec le titre Let’s Converge Podcast en blanc sur fond bleu foncé, et le mot Tanium en rouge, ci-dessous.
8 mai 2023 | 17 min 58 s

Une enquête informative de l’ISACA révèle le paysage actuel de la confiance numérique. Les enseignements surprenants ? Maximiser la confiance minimise les risques de cybersécurité.

Image en vedette : Développer un plan d’action de cybersécurité : Comprendre la gestion des risques informatiques
21 avr. 2022

Deuxième partie de cette série sur la manière de créer et de déployer un plan d’action qui renforce les cyberdéfenses de votre organisation.

Élaborer un plan d’action de cybersécurité : se concentrer sur la visibilité et éliminer les silos
13 avr. 2022

Un plan d’action de cybersécurité qui hiérarchise la visibilité et décompose les silos informatiques est essentiel pour protéger votre organisation.

Renforcement et préparation des endpoints dans un paysage de menaces en évolution
8 mars 2022

Étant donné que le conflit entre la Russie et l’Ukraine a un impact sur le paysage des cybermenaces, les organisations doivent combler les lacunes dans les workflows de correction.

Meilleures pratiques pour répondre à la vulnérabilité Log4j et se préparer à la prochaine
19 janv. 2022

Découvrez comment réagir à la vulnérabilité Log4j et vous préparer à l’avenir grâce à des outils de détection des composants logiciels vulnérables.