Un postmortem est facile à organiser et difficile à rendre utile. La réunion a lieu, un document est rédigé, quatre actions sont consignées, et six mois plus tard la même panne se reproduit pendant que quelqu’un retrouve l’ancien document en cherchant autre chose. Le mot sans blâme concentre l’essentiel de l’attention...
Sécurité des serveurs
Guides et checklists sur la sécurité des serveurs, couvrant le durcissement, la réduction de la surface d'attaque, les pare-feu et la protection de Linux.
La sécurité de la chaîne d’approvisionnement logicielle passe pour un sujet réservé aux organisations dotées d’une équipe sécurité, et ce cadrage induit en erreur. Une petite équipe qui exploite quelques services dépend en général de centaines de paquets que personne chez elle n’a lus, récupérés au moment du build...
Un SLA de disponibilité ressemble à une promesse et se comporte comme une politique de remboursement. Les fournisseurs le savent. Les clients, souvent pas, et ils signent un contrat de niveau de service en croyant avoir acheté de la disponibilité alors qu’ils ont acheté une petite remise au cas où ils ne...
Dans une petite équipe, la reprise après sinistre tient d’ordinaire en une seule ligne, dans un document que personne n’a jamais ouvert : les sauvegardes sont activées. L’affirmation est exacte et elle ne répond à rien, parce qu’elle ne dit ni quel serait l’âge des données récupérées, ni combien de temps prend une...
La migration vers Cloudflare Zero Trust représente une étape de modernisation cruciale pour les entreprises désireuses de remplacer leurs VPN d’entreprise obsolètes en 2026. Les réseaux VPN traditionnels accordent aux utilisateurs un accès étendu à l’ensemble du sous-réseau de l’entreprise une fois passée l’étape de...
L’obtention de la Conformité Cyber Essentials UK est une étape majeure pour les entreprises britanniques ou celles collaborant avec le Royaume-Uni afin de protéger leurs réseaux serveurs en 2026. Ce programme soutenu par le gouvernement aide les entreprises à démontrer leur engagement en matière de sécurité des données...
Déterminer le coût de votre audit de sécurité de site web est une étape essentielle de la gestion des risques pour les entreprises britanniques qui veulent protéger leurs bases de données clients en 2026. Les fuites de données exposent les entreprises à de lourdes amendes au titre des règles de conformité, ainsi qu’à...
Le calcul du coût des tests d’intrusion au Royaume-Uni est une tâche de conformité essentielle pour les entreprises qui planifient des audits de cybersécurité en 2026. Alors que les transactions commerciales migrent en ligne, le maintien d’une sécurité applicative stricte est crucial pour protéger les bases de données...
Un audit de sécurité serveur est une revue systématique de l’exposition et de la configuration d’un serveur afin de déterminer par où un attaquant pourrait entrer et ce qu’il pourrait faire une fois à l’intérieur. Si l’on vous a demandé d’en commander un, ou si vous souhaitez mener une revue interne, ce guide explique...
Une installation Linux par défaut est pratique, pas sécurisée. Le durcissement d’un serveur Linux consiste à réduire la surface d’attaque d’un serveur et à resserrer sa configuration afin que le sondage inévitable venu d’internet ne trouve rien de facile à exploiter. Ce guide couvre les étapes de durcissement qui...