Ce que vous trouverez ici
Nous publions deux types de contenus. Les alertes de vulnérabilité d'abord : quand une faille critique touche un logiciel largement déployé, Node.js, MongoDB, SharePoint ou un paquet npm compromis, nous documentons les versions concernées, le niveau de gravité réel et la marche à suivre pour corriger. Format court, actionnable, destiné aux équipes techniques qui doivent décider vite s'il faut patcher aujourd'hui ou la semaine prochaine.
Les articles de fond ensuite, écrits pour les dirigeants et managers de TPE, PME et ETI. Pourquoi les petites structures sont les premières visées, comment construire une politique de mots de passe qui tienne, ce qu'un attaquant trouve sur votre entreprise en dix minutes de recherche publique, ou ce que recouvre vraiment le DevSecOps. Sans jargon inutile, avec les sources (ANSSI, CNIL, Cybermalveillance.gouv.fr, Verizon DBIR) pour que vous puissiez vérifier par vous-même.
Notre parti pris : pas de contenu générique recopié d'un communiqué de presse. Chaque article part d'un fait daté et sourcé, et se termine par quelque chose que vous pouvez faire. Si un sujet vous concerne directement et que vous voulez en parler, écrivez-nous.