Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Tous les articles

1648 articles publiés · page 1/69

Techniques de Hacking

Agents LLM pour le Pentest : 10 Outils Open Source 2026

En 2026, le pentest assisté par intelligence artificielle est sorti du laboratoire. Une dizaine d'outils open source permettent désormais à des agents LLM — GPT-4o, Claude, Llama — d'automatiser des phases entières de test d'intrusion : reconnaissance, énumération, exploitation web et escalade de privilèges. Bug bounty hunters, red teamers et équipes de recherche universitaires les utilisent au quotidien sur des cibles autorisées. Ces agents ne remplacent pas le jugement du pentester senior, mais ils accélèrent massivement les phases répétitives et débusquent parfois des vulnérabilités que les scanners classiques ignorent. Depuis les premiers travaux sur GPT-4 en 2023, l'écosystème a explosé : PentestGPT a publié à USENIX Security, XBOW a créé le premier benchmark standardisé pour agents autonomes, et des outils comme PentesterFlow, HexStrike AI ou CAI ont atteint la maturité professionnelle. Ce guide compare les 10 solutions les plus actives — architecture, capacités, modèles supportés, performances sur XBOW et HackTheBox. Il détaille aussi le cadre légal français, incontournable : l'article 323-1 du Code pénal punit tout accès non autorisé de trois ans d'emprisonnement et 45 000 € d'amende. L'autorisation écrite préalable reste une obligation absolue que l'IA ne dispense jamais.

31 juil. 2026
Lire →
Guides Rouges

FortiGate Durcissement : Benchmark CIS et Guide 2026

Le durcissement d'un FortiGate ne se résume pas à activer l'IPS : c'est un chantier méthodique qui conditionne l'exposition réelle de votre système d'information. Pare-feu NGFW le plus déployé dans les PME, ETI et administrations françaises, le FortiGate concentre une richesse fonctionnelle — inspection SSL, VPN IPsec et SSL, SD-WAN, contrôle applicatif, sandboxing — qui constitue aussi sa principale surface d'attaque. Les incidents le prouvent : la CVE-2024-21762 a permis l'exécution de code à distance sans authentification sur des millions d'équipements exposés, dont beaucoup n'avaient reçu aucun durcissement au-delà de la configuration par défaut. Ce guide compile les contrôles issus du CIS Benchmark FortiOS v7.x, du DISA STIG FortiGate et des recommandations ANSSI pour bâtir un référentiel exhaustif, priorisé et directement actionnable en 2026. Des comptes administrateurs à la politique de journalisation, du VPN au filtrage applicatif et à la segmentation réseau, il couvre l'intégralité du cycle de vie de la configuration. Un objectif clair : réduire de 70 à 85 % la surface d'attaque documentée dans les bulletins FortiGuard PSIRT, sans compromettre la disponibilité de vos services critiques.

31 juil. 2026
Lire →
Guides Rouges

FortiMail Antispam : Configuration Complète 2026

La messagerie électronique demeure le premier vecteur d'attaque en 2026 : selon le CERT-FR, 91 % des cyberattaques débutent par un email malveillant et les campagnes de phishing visant les entreprises françaises ont bondi de 34 % en un an. Dans ce contexte, la passerelle antispam n'est plus une option, mais une mesure de sécurité de premier rang, au même titre qu'un pare-feu ou un EDR. FortiMail, la solution de messagerie sécurisée de Fortinet, oppose à cette menace une architecture multicouche redoutable : filtrage IP par réputation FortiGuard, DNSBL, analyse heuristique, moteur bayésien auto-apprenant, vérification SPF/DKIM/DMARC et sandboxing optionnel. Encore faut-il la configurer avec méthode : un profil trop agressif multiplie les faux positifs et bloque des emails légitimes, tandis qu'un paramétrage trop permissif laisse filer malwares et phishing. Ce guide technique détaillé vous accompagne pas à pas, du profil antispam de base au tuning avancé, en passant par la configuration des rapports de quarantaine, pour un déploiement en mode Gateway ou Server. Les exemples de commandes CLI couvrent FortiMail OS 7.x, dernière branche stable en 2026, pour les administrateurs d'environnements PME/ETI français.

31 juil. 2026
Lire →
Cybersécurité Générale

CRYSTALS-Kyber ML-KEM : Cryptographie Post-Quantique NIST

CRYSTALS-Kyber, standardisé par le NIST sous le nom ML-KEM (FIPS 203) en août 2024, est devenu le socle mondial de la cryptographie post-quantique. Fondé sur les réseaux euclidiens et le problème Module Learning With Errors (MLWE), il résiste aux attaques de l'algorithme de Shor qui condamnent à terme RSA et ECDH. L'enjeu n'est plus théorique : l'arrivée attendue d'un ordinateur quantique cryptographiquement pertinent entre 2030 et 2035, combinée aux attaques « harvest now, decrypt later », impose d'agir dès aujourd'hui. Pour les RSSI, DSI et responsables conformité français, Kyber s'inscrit désormais dans les feuilles de route de l'ANSSI, les exigences réglementaires européennes et les clauses de résistance quantique des marchés publics. Décliné en trois variantes — Kyber-512, Kyber-768 (recommandé pour l'usage professionnel) et Kyber-1024 (défense et gouvernement) —, il remplace progressivement RSA et ECDH dans TLS 1.3, les VPN et les HSM. Comprendre son fonctionnement, planifier l'inventaire cryptographique et piloter la migration des systèmes critiques d'ici 2030 constituent désormais une compétence stratégique incontournable pour anticiper l'obsolescence des infrastructures PKI.

31 juil. 2026
Lire →
Intelligence Artificielle

GPQA Diamond : Benchmark Académique et Limites des LLMs

Le GPQA Diamond s'est imposé comme l'un des benchmarks les plus cités pour mesurer les capacités de raisonnement avancé des grands modèles de langage. Conçu fin 2023 par David Rein et ses collègues de Google DeepMind et de l'Université de New York, ce sous-ensemble de 448 questions de niveau doctorat en chimie, physique quantique et biologie a une particularité : ses questions sont « Google-proof », c'est-à-dire volontairement conçues pour résister à une simple recherche web. En 2026, les meilleurs modèles IA franchissent le seuil des 69,7 % obtenu par les experts humains — un exploit qui, paradoxalement, révèle la saturation progressive de ce test. Mais que signifie réellement ce score pour un RSSI, un architecte sécurité ou un consultant chargé de sélectionner un LLM pour des tâches critiques : audit de code, analyse de CVE complexes, interprétation de logs avancés ? Comprendre ce que GPQA Diamond mesure — le raisonnement scientifique général — et surtout ce qu'il ne mesure pas — la connaissance sécurité spécifique — est devenu un réflexe stratégique. Cet article décrypte le benchmark, compare les scores 2026 des principaux modèles et propose des critères concrets pour l'intégrer intelligemment à votre processus de décision.

31 juil. 2026
Lire →

Page 1 / 69 — 1648 articles

1 2 69
Suiv.

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis