+49 6151 6290246
Connaissances

Comprendre la sécurité informatique : principes fondamentaux, réglementation et bonnes pratiques

EASM et surface d'attaque

Principes fondamentaux de la gestion de la surface d'attaque externe

L'EASM dans le processus CTEM : quel rôle joue la détection externe des attaques ?

Le CTEM combine les phases de cadrage, d'exploration, de hiérarchisation, de validation et de mobilisation. L'EASM apporte un regard extérieur à ce processus, mais ne le couvre pas à lui seul.

EASM, CAASM et DRPS : différences et domaines d'application

Les normes EASM, CAASM et DRPS offrent différentes perspectives sur les actifs et les risques numériques. Cette comparaison met en évidence leurs missions, leurs limites et leurs interactions.

Gestion des risques vs gestion des vulnérabilités

Comparaison entre la gestion des risques et la gestion des vulnérabilités : périmètre, sources de données, hiérarchisation, workflows et résultats classés avec précision.

Ce que le domaine d'une entreprise révèle – et ce qu'il ne révèle pas – sur sa surface d'attaque externe

Le DNS, les certificats, les services, la protection de la messagerie et les informations techniques fournissent des indices externes. Leur pertinence s'arrête à l'attribution, à la version et aux contrôles internes.

Évaluation de la surface d'attaque : de l'identification des actifs à la hiérarchisation des priorités

L'évaluation de la surface d'attaque expliquée : détecter les ressources externes, attribuer les résultats, les analyser en tenant compte du contexte et hiérarchiser les mesures appropriées.

Qu'est-ce qu'une notation de sécurité ?

Les notations de sécurité évaluent la sécurité informatique d'un point de vue externe et permettent de la comparer. Comment sont établies les notations basées sur des indicateurs clés de performance (KPI), à quoi servent-elles et quelles sont leurs limites ?.

Qu'est-ce que la gestion de la surface d'attaque externe (EASM) ?

L'EASM expliqué simplement : définition, fonctionnement, distinction par rapport au test d'intrusion et à la gestion des vulnérabilités, ainsi que critères de sélection d'une solution.

Réglementation et conformité

NIS2, DORA, KRITIS et autres : tout ce qu'il faut savoir, expliqué simplement

Risque lié aux tiers dans le domaine des TIC dans le cadre de la directive DORA : obligations et mise en œuvre

Registre d'informations, clauses contractuelles, stratégies de sortie : ce qu'exige la directive DORA en matière de risques liés aux tiers dans le domaine des TIC et comment mettre en œuvre ces obligations en cinq étapes.

Exigences NIS2 : les 10 mesures obligatoires prévues à l'article 30 de la loi BSIG

Les dix mesures de gestion des risques prévues par l'article 30 de la BSIG : ce qui est exigé, comment réussir leur mise en œuvre et en quoi consiste la mise en correspondance avec la norme ISO 27001.

NIS2 et sécurité de la chaîne d'approvisionnement : maîtriser les risques liés aux tiers

La directive NIS2 rend la chaîne d'approvisionnement obligatoire : exigences de l'article 30 de la loi allemande sur la sécurité des systèmes d'information (BSIG), comparaison des méthodes et processus en 5 étapes avec notations de sécurité et VRM.

DORA : le Digital Operational Resilience Act expliqué

Ce que régit la loi sur la résilience opérationnelle numérique (Digital Operational Resilience Act) : champ d'application, cinq piliers, surveillance de la BaFin, sanctions et différence par rapport à la directive NIS2.

Directive NIS 2 : ce que les entreprises doivent savoir dès maintenant

La loi de transposition de la directive NIS 2 est en vigueur depuis le 6 décembre 2025. Aperçu des secteurs concernés, des seuils de taille, des obligations, des amendes et des délais fixés par le BSI.

fr_FRFrançais