La cybersécurité vue par nos pentesteurs

Nous écrivons à partir de ce que nous rencontrons lors de nos missions : nouvelles vulnérabilités, techniques d’attaque et préparation à la directive (UE) 2022/2555 (NIS 2). Chaque article s’appuie soit sur un test d’intrusion que nous avons mené, soit sur une source publique vérifiable.

simulation de phishing et cadre légal français

Simulation de phishing : le cadre légal

11 septembre 2026

Plus de quarante plateformes se disputent le marché français de la simulation de phishing, et presque aucune ne répond à la question qui bloque réellement le projet : a-t-on le droit ? Voici la réponse, les trois formalités à traiter avant la première campagne, et un modèle d’annonce interne à reprendre.

Lire la suite

ISO 27001 et NIS 2

ISO 27001 et NIS 2 : correspondances et écarts

11 septembre 2026

La correspondance entre l’annexe A et l’article 21 de la directive se fait mesure par mesure, jamais en pourcentage. Et trois obligations restent hors du SMSI : enregistrement, délais de notification, responsabilité des dirigeants.

Lire la suite

Sécurité des tokens JWT, attaque par algorithm confusion et bonnes pratiques pour les JSON Web Tokens

Sécurité des JWT : vulnérabilités, attaques et bonnes pratiques

4 août 2026

Comment les pentesteurs cassent les JSON Web Tokens : algorithm confusion, secrets HMAC faibles, injection kid et jku, défauts de validation des claims — et les parades qui les arrêtent.

Lire la suite

scan de vulnérabilités ou test d’intrusion

Scan de vulnérabilités ou test d’intrusion ?

7 juillet 2026

Un scan dit ce qui est obsolète. Un test démontre ce qui est exploitable, et jusqu’où un attaquant irait. Ce que chacun apporte, ce qu’il coûte, et lequel des deux répond à l’article 32 du RGPD.

Lire la suite

Ingénierie sociale - manipulation d’un collaborateur lors d’une cyberattaque

Qu’est-ce que l’ingénierie sociale ?

25 juin 2026

Le chemin le moins cher vers votre entreprise ne passe pas par le pare-feu, mais par une personne. Nous expliquons ce qu’est l’ingénierie sociale, quelles techniques les attaquants emploient et quelles mesures tiennent en pratique.

Lire la suite

L’IA du côté de la défense

L’IA du côté de la défense : usages et limites

2 mai 2026

L’IA n’est pas un bouclier, c’est un amplificateur. Où elle aide réellement une équipe de sécurité, où elle échoue, et pourquoi une défense qui repose sur un modèle doit être testée comme le reste.

Lire la suite

Aucun article ne vous dira ce qui est exposé chez vous ; un test d’intrusion, si.

Demander un devis