AlgoSecure | Actualites https://www.algosecure.fr/actualites/ Flux RSS de l'AlgoBlog, le blog d'AlgoSecure destiné aux professionnels de la sécurité informatique. AlgoSecure au 34ᵉ Congrès du CoTer Numérique http://www.algosecure.fr/actualites/article/algosecure-present-au-coter-2025 Les 17 & 18 juin, AlgoSecure sera présent au CoTer numérique. Wed, 02 Apr 2025 12:00:00 Podcast | La Box du RSSI avec Hicham Ben Hassine http://www.algosecure.fr/actualites/article/podcast-la-box-du-rssi Dans l’épisode 10 de La Box du RSSI, Hicham Ben Hassine, CEO et CTO d’AlgoSecure, se prête à l’exercice d’un échange riche et sincère autour de la cybersécurité sur son parcours, et de la manière dont il accompagne les entreprises dans la sécurisation de leurs systèmes d’information. Un échange qui illustre parfaitement la mission d’AlgoSecure : contribuer à la sécurité informatique, en favorisant l’humain et le partage de connaissances. Fri, 28 Mar 2025 12:00:00 Introduction au bruteforce de mots de passe web http://www.algosecure.fr/actualites/article/introduction-au-bruteforce-de-mots-de-passe-web Les attaques par force brute visent à tester un grand nombre de combinaisons pour accéder à des services exposés sur internet. Cet article explore les outils utilisés, les protections existantes et les moyens de les contourner. Wed, 05 Mar 2025 12:00:00 AlgoSecure au Forum In Cyber (FIC) 2025 http://www.algosecure.fr/actualites/article/algosecure-present-au-fic-2025 Les 1, 2 et 3 avril 2025, AlgoSecure sera présent au Forum In Cyber (FIC) à Lille ! Thu, 20 Feb 2025 12:00:00 DevSecOps, bonnes pratiques de sécurité de développement et levier d’innovation http://www.algosecure.fr/actualites/article/devsecops-levier-innovation-bonnes-pratiques-de-securite-pour-le-developpement DevSecOps place la sécurité au centre du processus de développement du logiciel : faire de chaque développeur un acteur de la sécurité. Explications. Thu, 13 Feb 2025 12:00:00 Certification ISO 27001 et implémentation du SMSI : guide et conseils http://www.algosecure.fr/actualites/article/iso-27001-guide-et-conseils-pour-implementer-SMSI Cet article s’adresse aux professionnels (DSI, RSSI, Risk manager, ingénieur SI & SSI) et aux étudiants souhaitant comprendre la norme et voulant savoir concrètement comment mettre en place un système de management de la sécurité de l’information « SMSI » conforme aux exigences de la norme ISO 27001. Thu, 30 Jan 2025 12:00:00 Les tests d'intrusion dans le cadre du programme Ségur numérique : une clé pour la cybersécurité des systèmes de santé http://www.algosecure.fr/actualites/article/les-tests-dintrusion-dans-le-cadre-du-programme-segur-numerique Présentation du programme Ségur numérique avec Algosecure. Ce que c'est, son financement et son déroulement. Thu, 19 Dec 2024 12:00:00 Comprendre l'OWASP http://www.algosecure.fr/actualites/article/comprendre-owasp-et-ses-projets L'OWASP joue un rôle crucial en fournissant des outils et des normes pour sécuriser les applications web contre les cyberattaques. Voici une revue complète des projets et de son action. Thu, 19 Dec 2024 12:00:00 Application de Splunk pour la sécurité... routière ! http://www.algosecure.fr/actualites/article/radar-arduino-splunk Création d'un radar de vitesse à partir de données de capteurs récupérées par des cartes Arduino et transmises à Splunk. Wed, 04 Dec 2024 12:00:00 DORA et les Threat-Led Penetration tests (TLPT) http://www.algosecure.fr/actualites/article/DORA-et-les-Threat-Led-Penetration-tests-TLPT Dans son article 26, DORA aborde les tests avancés d’outils, de systèmes et de processus de TIC sur la base de tests de pénétration fondés sur la menace (TLPT = Threat-Led Penetration Test). Cet article vous éclaire sur le sujet. Thu, 31 Oct 2024 12:00:00 Les audits PASSI en 10 questions http://www.algosecure.fr/actualites/article/10-questions-pour-comprendre-les-audits-passi Les audits PASSI (Prestataire d'Audit de la Sécurité des Systèmes d'Information) sont les audits approfondis de la sécurité informatique réalisée par des prestataires certifiés par l'ANSSI (Agence Nationale de la Sécurité des Systèmes d'Information). Mais que recouvre un audit PASSI ? Pour vous éclairer, nous abordons dans cet article 10 questions clés sur les audits PASSI. Thu, 03 Oct 2024 12:00:00 Introduction au Command and Control (C2) http://www.algosecure.fr/actualites/article/introduction-command-and-control-c2 Cet article explore le fonctionnement des serveurs Command and Control , utilisés par les attaquants et les opérateurs Red Team pour gérer à distance les machines infectées, exécuter des instructions et extraire des données, avec des démonstrations d'un C2 open-source. Thu, 12 Sep 2024 12:00:00 Politique de sécurité des mots de passe : les points essentiels http://www.algosecure.fr/actualites/article/la-politique-de-mots-de-passe Au cœur du processus d'authentification, les mots de passe sont un élément central à maîtriser. Rappel des points essentiels d'une politique de mot de passe robuste. Thu, 25 Jul 2024 12:00:00 La cybersécurité dans les collectivités : enjeux, cadre réglementaire, objectifs http://www.algosecure.fr/actualites/article/la-cybersecurite-dans-les-collectivites-enjeux-lois-objectifs La cybersécurité dans les collectivités demande une prise de conscience collective et l’élaboration d’une gouvernance et de mesures pour sécuriser les données et les services de nos infrastructures. Tue, 25 Jun 2024 12:00:00 1ère édition de LUGDU’HACK ! http://www.algosecure.fr/actualites/article/lugduhack-ctf-lyon Les équipes d’Algosecure s’associent à celles d’Elysium Security pour proposer un événement 100 % lyonnais dédié à la cybersécurité sous un format inédit. Tue, 11 Jun 2024 12:00:00 La directive NIS 2, c’est quoi ? http://www.algosecure.fr/actualites/article/directive-NIS-2-explications-transposition-date-entree-vigueur Explication sur la directive NIS 2, sa supervision par l’ANSSI, sa transposition en droit français, sa date d’entrée en vigueur, ses points communs avec l’ISO 27001... Tue, 07 May 2024 12:00:00 European Cyber Cup, retour d’expérience de notre pentester Tristan http://www.algosecure.fr/actualites/article/retour-exeperience-european-cyber-cup-pentester Aujourd’hui, interview de Tristan, pentester chez AlgoSecure. Il a eu l’occasion de participer les 27 & 28 mars à l’European Cyber Cup (EC2) lors du forum InCyber à Lille Grand Palais. Voici son retour ;) Tue, 30 Apr 2024 12:00:00 Rencontre avec Gilles, pentester http://www.algosecure.fr/actualites/article/pentester-gilles-membre-red-team-presente-son-metier Entretien avec Gilles, pentesteur et membre de la red team chez AlgoSecure. Tue, 26 Mar 2024 12:00:00 AlgoSecure nomme Didier Bénet au poste de Directeur Général http://www.algosecure.fr/actualites/article/didier-benet-nomme-directeur-general Nomination de Didier Bénet au poste de Directeur Général d’AlgoSecure. Fri, 22 Mar 2024 12:00:00 TIBER-EU : vers une cybersécurité proactive et adaptative ? http://www.algosecure.fr/actualites/article/tiber-eu-vers-une-cybersecurite-proactive-et-adaptative Qu'est-ce que TIBER-EU ? Explications sur cette norme développée par la Banque Centrale Européenne pour les audits Red Team. Tue, 20 Feb 2024 12:00:00 Anticiper la transition de l'ISO 27001:2013 à l'ISO 27001:2022 : une nécessité stratégique http://www.algosecure.fr/actualites/article/transition-iso-27001-2013-vers-2022 La certification ISO 27001 a été actualisée en 2022. La nouvelle version répond à un besoin d’adaptation à de nouveaux facteurs de risques. Nous vous la présentons dans cet article. Tue, 30 Jan 2024 12:00:00 Historique des attaques par corruption de mémoire (1972 à 2005) http://www.algosecure.fr/actualites/article/historique-attaques-par-corruption-de-memoire-1972-a-2005 Dans cet article, nous vous proposons de revoir les attaques par corruption de mémoire en observant les différentes utilisations, attaques et mitigations. Fri, 19 Jan 2024 12:00:00 15 ans Algosecure - rétrospective sur l’inauguration http://www.algosecure.fr/actualites/article/inauguration-algosecure-15-ans Le jeudi 9 novembre 2023, AlgoSecure a fêté ses 15 ans et inauguré ses nouveaux locaux à Villeurbanne. Une journée riche en conférences, en échanges et surtout en bonne humeur. Wed, 22 Nov 2023 12:00:00 EASM – Gestion de la surface d’attaque externe : de quoi parle-t-on ? http://www.algosecure.fr/actualites/article/easm-gestion-surface-attaque-externe-c-est-quoi La surface externe d'attaque, également connue sous le nom de « surface d'attaque numérique », représente toutes les vulnérabilités potentielles qu'un attaquant peut cibler depuis l'extérieur de l'entreprise pour tenter d'en compromettre la sécurité. Fri, 10 Nov 2023 12:00:00 Owasp Pentest : présentation de l’OTG ou WSTG http://www.algosecure.fr/actualites/article/presentation-owasp-wstg-pentest L’Open Web Application Security Project (OWASP) est une communauté internationale dont l’objectif principale est d’améliorer la sécurité des logiciels applicatifs. Focus sur cette communauté, leurs publications et leurs conseils. Tue, 03 Oct 2023 12:00:00 Investigation Phishing - OSINT http://www.algosecure.fr/actualites/article/investigation-osint-phishing Un exemple d'investigation menée suite à la réception d'un email de phishing. Rétroingénierie puis investigation OSINT permettront de remonter jusqu'à l'attaquant. Tue, 19 Sep 2023 12:00:00 Universités d'été Hexatrust 2023 http://www.algosecure.fr/actualites/article/universites-ete-hexatrust-2023 AlgoSecure participera à la 9ème édition des Universités d'Hexatrust, qui se tiendra le mardi 19 septembre 2023 au Centquatre. L'équipe vous accueillera sur son stand pour discuter de vos besoins. Tue, 29 Aug 2023 12:00:00 AlgoSecure au DPO Forum de Lyon 5 septembre http://www.algosecure.fr/actualites/article/algosecure-dpo-forum Le Cyberscore est un label mis en place pour que les utilisateurs puissent apprécier, en un simple coup d’œil, la sécurité et le respect des données d’un service. Notre article vous l'explique. Fri, 21 Jul 2023 12:00:00 Le « Cyberscore », un nouvel indicateur pour protéger les utilisateurs en ligne http://www.algosecure.fr/actualites/article/le-cyberscore-nouvelle-certification-de-cybersecurite-expliquations-referentiel-notre-point-de-vue Le Cyberscore est un label mis en place pour que les utilisateurs puissent apprécier, en un simple coup d’œil, la sécurité et le respect des données d’un service. Notre article vous l'explique. Thu, 01 Jun 2023 12:00:00 SecNumCloud, c’est quoi ? http://www.algosecure.fr/actualites/article/secnumcloud-c-est-quoi Cet article présente le label SecNumCloud qui a été créé pour les fournisseurs cloud de confiance à l'initiative de l'ANSSI. Fri, 12 May 2023 12:00:00