Dianoia Conseil

Votre expert cybersécurité

December 2023

Défense offensive

La défense offensive est généralement associée aux opérations militaires et à la sécurité nationale, plutôt qu'à la cybersécurité. En cybersécurité, on parle plus couramment de défense active ou défense proactive plutôt mais cela ne correspond pas à la même approche. Read More…

Cyberattaque

Difficile de parler des différents termes utilisés dans notre univers sans parler de cyberattaque. Bien qu’il soit possible de trouver différents autres vocables pour désigner une attaque cybernétique tel que piratage, hacking, ou bien des noms plus spécifiques dérivés des techniques d’attaque employées comme hameçonnage, rançongiciel ou leur équivalents anglo-saxons, la cyberattaque est le terme générique couramment employé. Sa définition pourrait être : une atteinte à des systèmes de traitement de l’information réalisée dans un but de nuisance. L’attaque cible tous dispositifs actifs du système d’information : postes de travail, serveurs, tablettes, smartphone, imprimantes, ressources cloud, objets connectés… etc. Read More…

Zero Trust

Le terme Zero Trust se trouve quasiment partout aujourd'hui et il est vrai que cette approche exerce un attrait croissant. La promotion en est faite comme la solution garantissant la sécurité des ressources dans des environnements devenus très hybrides et très distribués et faisant appel à des infrastructures très hétérogènes. Le terme est fortement employé au niveau marketing par les éditeurs et constructeurs du domaine de l’IT sans que cela renforce la compréhension globale, chacun y allant de sa propre définition collant parfaitement à ses solutions. Read More…

Cyberarme

Il est fait référence assez régulièrement, notamment dans les media, aux cyberarmes. A mon sens il est important de distinguer les agents et logiciels malfaisants couramment rencontrés dans notre écosystème et les armes cybernétiques proprement dites. J’ai déjà abordé le point et personnellement je ne crois pas en la cyberguerre comme un déplacement des conflits du domaine physique vers le cyberespace. Read More…

Facteur Humain

Mots de passe faibles, mises à jour de sécurité négligées, ransomwares… les cybercriminels s’évertuent à traquer dans le cyberespace tout collaborateur mal préparé. Et oui il est vrai qu’en y regardant de plus près, les incidents de sécurité arrivent parce que les utilisateurs n’ont pas conscience des dangers environnants, qu’ils ont cliqué sur un lien malfaisant ou ouvert une pièce jointe empoisonné par un malware. Read More…