La sécurité Drupal est l’un des rares domaines du monde des CMS open source où le processus publié vaut mieux que la réputation de la plateforme. L’équipe de sécurité Drupal applique un calendrier de divulgation fixe, note chaque avis sur une échelle numérique documentée et coordonne les correctifs sur le cœur comme...
Tutoriels de sécurité
Guides pratiques de cybersécurité couvrant tests d'intrusion, sécurité web et réseau, chiffrement et réponse aux incidents.
Le stockage des mots de passe est l’un des rares domaines du logiciel où il existe une vraie bonne réponse, publiée, tenue à jour et gratuite. C’est aussi l’un de ceux que l’on rate le plus régulièrement, parce que les mauvaises réponses ont été justes à une époque et que personne n’y est jamais revenu. L’échec est...
La sécurité de la chaîne d’approvisionnement logicielle passe pour un sujet réservé aux organisations dotées d’une équipe sécurité, et ce cadrage induit en erreur. Une petite équipe qui exploite quelques services dépend en général de centaines de paquets que personne chez elle n’a lus, récupérés au moment du build...
La plupart des équipes traitent la sécurité des API comme un problème d’authentification. Elles ajoutent des jetons, les vérifient sur chaque route et considèrent le travail terminé. Puis un testeur change un seul chiffre dans une URL et lit la facture d’un autre client. C’est dans cet écart entre « authentifié » et «...
Si votre site WordPress a été piraté et affiche désormais du spam pharmaceutique, redirige les visiteurs vers des pages douteuses ou a été signalé par Google comme trompeur, commencez ici plutôt que par une extension. Le réflexe habituel consiste à installer un scanner de sécurité et à cliquer sur « nettoyer ». Cela...
L’obtention de la Conformité Cyber Essentials UK est une étape majeure pour les entreprises britanniques ou celles collaborant avec le Royaume-Uni afin de protéger leurs réseaux serveurs en 2026. Ce programme soutenu par le gouvernement aide les entreprises à démontrer leur engagement en matière de sécurité des données...
Déterminer le coût de votre audit de sécurité de site web est une étape essentielle de la gestion des risques pour les entreprises britanniques qui veulent protéger leurs bases de données clients en 2026. Les fuites de données exposent les entreprises à de lourdes amendes au titre des règles de conformité, ainsi qu’à...
Le calcul du coût des tests d’intrusion au Royaume-Uni est une tâche de conformité essentielle pour les entreprises qui planifient des audits de cybersécurité en 2026. Alors que les transactions commerciales migrent en ligne, le maintien d’une sécurité applicative stricte est crucial pour protéger les bases de données...
Tous les tests d’intrusion ne se valent pas. Les types de tests d’intrusion diffèrent selon deux axes : ce que le testeur sait à l’avance de vos systèmes (black box, white box ou grey box) et la partie de votre environnement incluse dans le périmètre (une application web, une API, le périmètre réseau, etc.). Bien les...
Un audit de sécurité serveur est une revue systématique de l’exposition et de la configuration d’un serveur afin de déterminer par où un attaquant pourrait entrer et ce qu’il pourrait faire une fois à l’intérieur. Si l’on vous a demandé d’en commander un, ou si vous souhaitez mener une revue interne, ce guide explique...