Catégorie : Sujet technique

Expertise en cybersécurité

Test d'intrusion

Test d’intrusion interne & externe, une nécessité quasi vital pour la protection du SI

Les tests d’intrusion, également appelés pentests, sont des simulations de cyberattaques réalisées dans le but d’évaluer la sécurité d’un système informatique. Ces tests ont pour objectif d’identifier les vulnérabilités des systèmes et infrastructures cibles avant qu’un attaquant ne puisse les exploiter. Ils sont essentiels dans la prévention des cyberattaques, en permettant aux entreprises de découvrir…
Read more

iso 27001, tout savoir sur la version 2022

ISO 27001 : évolution de la norme de 2013 à 2022

L’ISO 27001 constitue depuis des années la référence internationale en matière de gestion de la sécurité de l’information. Avec la révision de 2022, la norme a été restructurée pour répondre aux besoins modernes des entreprises confrontées à des cybermenaces en constante évolution. Cet article expose en détail les changements clés entre les versions 2013 et…
Read more

Article ORNISEC sur la DORA

La directive DORA : résumé

Le « Règlement sur la Résilience Opérationnelle Numérique » (DORA) est un texte européen ayant pour objectif de renforcer la cybersécurité des services financiers. Adopté en décembre 2022 et applicable dès janvier 2025, DORA vise à garantir que les entités financières de l’Union Européenne soient résilientes face aux cybermenaces croissantes.  Ce règlement constitue une réponse législative globale…
Read more

Les serveurs Citrix exposés à une faille critique de cybersécurité, que faire en cas d’attaque ?

Une faille identifiée comme critique. Les administrateurs système et les professionnels de la cybersécurité ont dernièrement été confrontés à une situation de crise extrêmement grave. Plusieurs milliers de serveurs Citrix NetScaler ADC et NetScaler Gateway, anciennement connus sous le nom de Citrix ADC et Citrix Gateway, ont été exposés sur Internet à la suite d’une…
Read more