Vous n'avez pas d'inventaire, vous avez une intuition.
On ne protège pas ce qu'on ne connaît pas. L'inventaire conditionne le pentest, la surveillance et les correctifs - et c'est presque toujours l'étape sautée.
Actualités
Une sélection de points de vue Kenawek sur les risques cyber, la conformité, la réponse à incident et la résilience opérationnelle.
Un agent d'IA s'introduit, vole des identifiants, s'adapte à un échec en 31 secondes et réclame une rançon, sans opérateur humain aux commandes. Le premier cas documenté, et ce qu'il change pour votre défense.
Lire l'analyseOn ne protège pas ce qu'on ne connaît pas. L'inventaire conditionne le pentest, la surveillance et les correctifs - et c'est presque toujours l'étape sautée.
Un SOC ne voit que les traces qu'on lui envoie. Les quatre angles morts structurels, et les questions à poser avant de signer.
L'attaque n'a forcé aucune porte : elle est entrée par une mise à jour légitime. Ce qu'est un SBOM, et ce que NIS2 et le CRA changent.
Payer n'est pas un délit en France, mais l'assurance exige une plainte - et on n'achète qu'une clé, pas une restauration.
Vos collaborateurs utilisent déjà des services d'IA, avec quelles données ? Pourquoi interdire aggrave la situation.
Le CE du numérique : sécurité par conception, mises à jour obligatoires, signalement des failles exploitées sous 24 h dès le 11 septembre 2026. Qui est concerné et par où commencer.
Quand Washington force Anthropic à suspendre Fable 5 et Mythos 5 pour les utilisateurs étrangers, la dépendance aux fournisseurs d'IA devient un risque très concret. Comment reprendre la main.
48 % des pros la classent 1er vecteur d'attaque. Le premier cas d'attaque quasi sans humain, et comment gouverner vos propres agents IA.
Changer un chiffre dans une requête pour voir les données d'un autre. Le cas France Titres (11,7 M) et comment s'en prémunir.
Un Patch Tuesday record, 3 zero-days. Tout patcher est un mythe : la vraie compétence, c'est la priorisation par le risque.
Les fuites récentes passent par les API. Pourquoi elles sont visées et les bonnes pratiques pour les protéger.
Les attaques font les gros titres, mais leurs causes racines restent basiques. Le retour aux fondamentaux qui protègent vraiment.
320+ collectivités touchées en 2026. Pourquoi elles sont visées et comment se défendre avec des moyens contraints.
Suis-je concerné, à quel niveau, et quelles sont les 5 premières actions utiles sans attendre la loi de transposition.
Trois exercices souvent confondus, aux objectifs distincts. Ce que chacun apporte et comment choisir selon votre maturité.
Fini les fautes d'orthographe : messages parfaits, voix imitées, ciblage à grande échelle. Les vrais réflexes de protection.
Impossible de tout corriger : prioriser par l'exposition réelle et l'exploitabilité, et mener la remédiation jusqu'au bout.
Sécurité et immunité aux lois extraterritoriales : ce que la qualification de l'ANSSI garantit, et quand elle compte.
Isoler sans détruire les preuves, activer la cellule de crise, notifier la CNIL, ne pas payer : le mémo de réaction à chaud.
Le mot de passe seul ne protège plus. Où déployer le MFA en priorité et comment résister à l'hameçonnage.
3 copies, 2 supports, 1 hors ligne : la règle qui décide si une attaque devient une crise de quelques heures ou une paralysie de plusieurs semaines.
20 objectifs, 4 blocs, principe de proportionnalité : le référentiel de l'ANSSI permet de préparer NIS2 dès maintenant, sans attendre la loi.
Accès discret, persistance longue, objectif renseignement : ce que révèle l'attribution du 13 juillet 2026 et comment s'en défendre.
Les erreurs de gouvernance, d’automatisation et de suivi transforment souvent une landing zone en dossier mort.
Une démarche efficace combine inventaire, scoring, remédiation et routines de contrôle.
La disponibilité se conçoit à partir des usages métiers, pas seulement des composants techniques.
Veille & abonnement