Ce rapport prospectif décrypte les cinq cyberattaques par e-mail les plus dangereuses qui contourneront les sécurités traditionnelles en 2026 : le quishing multiphase, l’usurpation d’identité fournisseur par rebond, le phishing par consentement OAuth, le...
Rejoignez la Communauté !
Les derniers dossiers publiés
Fiche technique : Security Posture Management
Cette fiche produit présente une solution pour identifier les erreurs de configuration au sein de Microsoft 365, erreurs qui sont à l’origine d’incidents de sécurité dans 43 % des entreprises (comme des règles de transfert abusives ou de mauvaises...
Livre blanc : Renforcement de votre infrastructure de sécurité e-mail Microsoft 365
Ce livre blanc stratégique est destiné aux responsables sécurité souhaitant optimiser leurs investissements Microsoft 365. Le document évalue les fonctionnalités existantes d’Exchange Online Protection (EOP) et Defender for Office 365 (MDO). Il démontre pourquoi...
Ressources
Fiche technique : Misdirected Email Prevention (Prévention des envois erronés)
Cette fiche technique traite d’un risque majeur de conformité et de perte de données : l’erreur humaine. 40 % des pertes de données proviennent d’envois mal adressés, qui constituent la cause numéro une des fuites accidentelles. Le document décrit le...
Étude de cas : Bühler Group tire parti de l’IA comportementale
Ce document détaille comment Bühler Group, une multinationale suisse du secteur de la fabrication, a réussi à sécuriser son environnement Microsoft 365 face aux cybermenaces complexes. Confrontée à des attaques échappant aux filtres traditionnels (quishing, fraude au...
[Rapport 2024] Ransomware : Le véritable enjeu économique
Rapport Annuel Global sur l’Impact Économique des Ransomwares.Les attaquants peaufinent leurs techniques. Payer la rançon n’est pas une solution. Ce rapport a été rédigé pour aider les défenseurs à partager leurs expériences et à sensibiliser leurs homologues sur...
[Essentiel] Synthèse de la matinale CRiP Cybersécurité
Cet Essentiel est la synthèse 4 pages de la matinale CRIP Cybersécurité / Cyber-résilience qui s’est tenue au Campus Cyber à Paris La Défense le 04/10/2022 (retours d’expérience utilisateurs). Sommaire : 1) Sécuriser stockage et sauvegardes pour assurer la...
[Guide pratique] Threat Intelligence : quand, quoi et comment ?
Grâce aux flux de données sur les menaces régulièrement mis à jour,aux rapports détaillés et aux services spécialisés, les équipes de sécurité peuvent mieux comprendre les motivations, les méthodes et les identités des pirates informatiques, optimiser leur prise de...
Guide des possibilités DevOps : Les risques liés à la sécurité
Vous placez vos applications dans des conteneurs, mais sont-ils protégés contre les menaces ? Un conteneur est une unité de logiciel autonome et exécutable qui regroupe toutce qui est nécessaire à l’exécution d’une application (code, outils et...
[Méthodologie] Évaluation des sources de Threat Intelligence
Avec l’expansion des surfaces d’attaque et la sophistication croissante des menaces, se contenter de réagir à un incident n’est pas suffisant. Les environnements de plus en plus complexes offrent de multiples opportunités aux attaquants. Chaque...
[Guide technique] Comment améliorer la sécurité et la performance web grâce à la combinaison AI+WAF+CDN ?
La sécurité et la performance web ne sont pas des luxes, mais des nécessités. Leur importance s’étend bien au-delà des simples métriques ou des préoccupations techniques. Elles sont le socle sur lequel repose la confiance des utilisateurs et, par extension, le...
[Dossier solution] Les nouvelles cybermenaces nécessitent une nouvelle réflexion : La protection des données réinventée de Commvault
Les données restent le joyau de votre entreprise. Elles alimentent les opérations, éclairent les décisions et contiennent les informations IP et client les plus sensibles. Elles constituent également la principale cible des cyberattaques. Des attaques du jour zéro...
[Guide technique] Aligner les plans de protection et de récupération contre les ransomwares sur les capacités critiques
Les organisations adoptent des cadres de sécurité multicouches pour gérer les vulnérabilités et ont besoin d’une plateforme de protection des données de nouvelle génération avec une défense et une automatisation actives. Cette approche offre le meilleur plan de...
Ressources
Étude ITSM 2023 – Quels usages aujourd’hui et demain de l’ITSM ?
La démarche ITSM est-elle bien implantée en entreprise ? Doit-elle s’ouvrir à d’autres métiers que l’IT afin d’évoluer en tant qu’ESM et ainsi étendre son offre de services ? Ou bien doit-elle au contraire refondre son existant et se recentrer sur le domaine de l’IT...
Guide technique : L’intelligence artificielle dans les datacenters
L’intelligence artificielle s’est immiscée dans tous les secteurs d’activités. Le marché de l’IA est très vaste et de plus en plus de secteurs sont concernés (industrie, santé, agriculture, finance, banque, assurance, transport, etc.). Les champs d’application de l’IA...
Livre blanc – Lutter contre la complexité des coûts avec les FinOps
Des études montrent que plus de 90 % des grandes organisations déploient déjà des architectures multicloud. De plus, leurs données sont distribuées entre plusieurs fournisseurs de cloud. Les entreprises tirent parti du service cloud « best-of-breed » dont elles ont...
[Fiche pratique] La mesure de la performance économique du SI à l’ère des services Cloud
Cette Fiche Pratique constitue la synthèse des échanges et travaux qui ont eu lieu dans le cadre du Groupe de Travail CRiP »Pilotage de la performance économique du SI » au cours de la saison 2020/2021. Sommaire : 1) Introduction, 2) La problématique de capture et...
[Fiche pratique] L’Observabilité : Une nouvelle culture de la mesure et de la performance
Le Groupe de Travail CRiP »Supervision » (désormais »Observabilité »), dans le sillage de ses réflexions précédentes sur les évolutions des stratégies de Supervision, a mené une étude sur cette nouvelle approche que constitue l’Observabilité, partageant les...
[Essentiel] Synthèse de la matinale CRiP IoT / Convergence IT-OT
Cet Essentiel est la synthèse 4 pages de la matinale CRIP IoT / Convergence IT-OT qui s’est tenue à Paris le 27/09/2022 (retours d’expérience utilisateurs). Sommaire : 1) Déployer une maintenance prédictive, 2) Cas d’usage IoT en milieu industriel,...
[Essentiel] Synthèse de la matinale CRiP Digital Workplace
Cet Essentiel est la synthèse 4 pages de la matinale CRIP Digital Workplace qui s’est tenue à Paris le 20/10/2022 (retours d’expérience utilisateurs). Sommaire : 1) Le Flex Office en 2022, 2) Une Digital Workplace durable, 3) Déploiement de ChromeOS, 4)...
[Essentiel] Synthèse de la matinale CRiP Cloud
Cet Essentiel est la synthèse 4 pages de la matinale CRIP Cloud qui s’est tenue à Paris le 29/11/2022 (retours d’expérience utilisateurs). Sommaire : 1) Mise en place de FinOps, 2) Réplication des données avec une plateforme Kafka-as-a-Service, 3)...
Le guide ultime de la signature mail sur Microsoft 365
Les emails professionnels représentent de par le nombre grandissant d’emails professionnels envoyés et reçus chaque jour par un employé, une immense opportunité. Pourtant, les signatures mail restent sous-utilisées. La difficulté d’intégration ou...
Guide pratique – Choisir la solution de sauvegarde et de restauration Microsoft 365 adaptée à vos attentes
Les leaders informatiques sont prudents lorsqu’il s’agit de s’assurer que les données de leurs utilisateurs sont protégées. La plupart ne mettent pas de nouveau service à la disposition des utilisateurs sans mettre en place une solution de sauvegarde...




![[Rapport 2024] Ransomware : Le véritable enjeu économique](https://www.communautes-it.com/wp-content/uploads/2023/09/62-400x250.png)
![[Essentiel] Synthèse de la matinale CRiP Cybersécurité](https://www.communautes-it.com/wp-content/uploads/2023/11/75-400x250.png)
![[Guide pratique] Threat Intelligence : quand, quoi et comment ?](https://www.communautes-it.com/wp-content/uploads/2023/09/32-400x250.png)

![[Méthodologie] Évaluation des sources de Threat Intelligence](https://www.communautes-it.com/wp-content/uploads/2023/09/51-400x250.png)
![[Guide technique] Comment améliorer la sécurité et la performance web grâce à la combinaison AI+WAF+CDN ?](https://www.communautes-it.com/wp-content/uploads/2023/09/50-400x250.png)
![[Dossier solution] Les nouvelles cybermenaces nécessitent une nouvelle réflexion : La protection des données réinventée de Commvault](https://www.communautes-it.com/wp-content/uploads/2023/09/43-400x250.png)
![[Guide technique] Aligner les plans de protection et de récupération contre les ransomwares sur les capacités critiques](https://www.communautes-it.com/wp-content/uploads/2023/09/52-400x250.png)



![[Fiche pratique] La mesure de la performance économique du SI à l’ère des services Cloud](https://www.communautes-it.com/wp-content/uploads/2023/11/72-400x250.png)
![[Fiche pratique] L’Observabilité : Une nouvelle culture de la mesure et de la performance](https://www.communautes-it.com/wp-content/uploads/2023/11/67-400x250.png)
![[Essentiel] Synthèse de la matinale CRiP IoT / Convergence IT-OT](https://www.communautes-it.com/wp-content/uploads/2023/11/66-400x250.png)
![[Essentiel] Synthèse de la matinale CRiP Digital Workplace](https://www.communautes-it.com/wp-content/uploads/2023/11/77-400x250.png)
![[Essentiel] Synthèse de la matinale CRiP Cloud](https://www.communautes-it.com/wp-content/uploads/2023/11/100-400x250.png)

