Blog
Analyses, guides pratiques et retours d'expérience autour de la cybersécurité, de la GRC et de la sécurité technique.
Filtré par tag : · Voir tous les articles
-
Sécuriser un serveur Linux : les contrôles essentiels
Un tour d'horizon des contrôles indispensables pour durcir un serveur Linux exposé, de la gestion des comptes aux services réseau en passant par le pare-feu.
6 min de lecture -
Burp Suite : guide pratique pour débuter en pentest Web
Prise en main de Burp Suite : proxy d'interception, repeater et scanner passif pour commencer à tester la sécurité d'une application Web.
7 min de lecture -
ISO 27001 : les étapes essentielles pour structurer un SMSI
Politique de sécurité, périmètre, analyse de risques, contrôles de l'Annexe A : les briques à assembler pour structurer un système de management de la sécurité.
7 min de lecture -
ISO 27001 : comment préparer efficacement un audit interne
Méthodologie, documents à réunir et pièges à éviter pour aborder sereinement un audit interne dans le cadre d'un SMSI certifié ISO 27001.
5 min de lecture -
Comment réaliser une analyse de risques cybersécurité ?
Une approche pratique pour identifier les actifs, les menaces, les vulnérabilités et construire un plan de traitement adapté aux enjeux métiers.
6 min de lecture -
Comprendre la différence entre risque, menace et vulnérabilité
Trois notions souvent confondues mais essentielles pour construire une analyse de risques rigoureuse et un langage commun avec les métiers.
4 min de lecture -
Audit Linux avec Lynis : guide pratique
Installation, lancement d'un scan et lecture du rapport Lynis pour prioriser les actions de durcissement d'un système Linux.
-
OWASP Top 10 : comprendre les principales vulnérabilités Web
Présentation des principales familles de vulnérabilités Web et des bonnes pratiques permettant de réduire les risques applicatifs.