2 liens privés
La matrice MITRE ATT&CK (Adversarial Tactics, Techniques, and Common Knowledge) est un cadre de référence très utilisé en cybersécurité pour modéliser et comprendre les tactiques, techniques et procédures utilisées par les attaquants dans différents environnements.
Le CyberDico de l’ANSSI liste, par ordre alphabétique, des mots, expressions et sigles du domaine de la cybersécurité. Il présente leur traduction ainsi que leur définition en français. Le CyberDico a vocation à évoluer et à être mis à jour régulièrement.
Le récent engouement pour les produits et services d’Intelligence Artificielle (IA) générative, dont certains sont rendus facilement accessibles au grand public, a entraîné des réflexions au sein des organisations publiques et privées afin d’étudier les éventuels gains de productivité qui pourraient en découler.
Si cette technologie offre de nouvelles perspectives, il convient d’adopter une posture de prudence lors de son déploiement et de son intégration dans un système d’information existant.
Le guide de recommandations de sécurité pour un système d’IA générative de l’ANSSI s’intéresse à la sécurisation d’une architecture de système d’IA générative. Il vise à sensibiliser les administrations et entreprises aux risques liés à l’IA générative ainsi qu’à promouvoir les bonnes pratiques à mettre en œuvre depuis la phase de conception et d’entrainement d’un modèle d’IA jusqu’à la phase de déploiement et d’utilisation en production.
Les problématiques de sécurité liées à la qualité des données et à la performance d’un modèle d’IA d’un point de vue métier ne sont pas traitées dans ce document, de même que les enjeux comme l’éthique, la vie privée ou encore la protection des données personnelles.
Bienvenue sur Hackropole. Cette plateforme vous propose de rejouer les épreuves du France Cybersecurity Challenge tout au long de l'année dans le but de découvrir et de vous former à divers domaines de la cybersécurité.
Montrer que les ransomwares ne sont pas invincibles, voilà la devise de l'outil open source RansomLord capable de mettre fin au processus de 49 ransomwares.
Forte de son expérience dans le domaine de l'assistance et de la sensibilisation au profit des victimes, l'équipe de Cybermalveillance.gouv.fr a souhaité proposer une e-sensibilisation accessible à tous !
La nouvelle édition du Guide de la sécurité des #données personnelles est en ligne !
Retrouvez-y de nouvelles fiches sur l’#IA, les applications mobiles, l’informatique en nuage (#cloud) et les interfaces de programmation applicative (#API)
Apprendre la Cyber-Sécurité de façon ludique :)
Le serveur dédié Debian se doit d'être efficacement sécurisé car, souvent, il possède des informations sensibles. Vous trouverez donc toute une suite de tutoriaux permettant l'amélioration de votre serveur dédié sous Debian.
Les métiers des spécialistes cyber
Lynis est un outil gratuit pour effectuer un audit de sécurité sur Linux, FreeBSD, macOS... afin de trouver des vulnérabilités ou des défaut de configuration.
Ce format court vous propose de retrouver, en dix bonnes pratiques, les ressources essentielles de l’ANSSI pour la mise en œuvre sécurisée d’un système de gestion de contenu (ou Content Management System, CMS) lors de la création d’un site web.
Découvrez des méthodes proactives pour sécuriser le système DNS contre les attaques de DNS spoofing et garantir une navigation web fiable.
Le jeudi 9 mars 2023, l’ANSSI a émis un signalement concernant la compromission de l’un des serveurs du centre hospitalier universitaire (CHU) de Brest. Ce signalement a été rendu possible par des investigations menées par l’ANSSI depuis plusieurs années.
La réactivité de l’établissement de santé a permis d’isoler rapidement le système d’information d’Internet et d’entraver la progression du mode opératoire des attaquants (MOA), empêchant ainsi l’exfiltration de données et le chiffrement du système d’information.
La découverte de liens avec un ensemble d’incidents observés sur le périmètre français et rapportés en sources ouvertes a permis à l’ANSSI d’associer cette attaque au MOA cybercriminel FIN12.
Les opérateurs du MOA FIN12 seraient responsables d’un nombre conséquent d’attaques par rançongiciel sur le territoire français. Entre 2020 et 2023, ils auraient employé les rançongiciels Ryuk puis Conti, avant de prendre part aux programmes de Ransomware-as-a-Service (RaaS) des rançongiciels Hive, BlackCat et Nokoyawa. Ils auraient également utilisé les rançongiciels Play et Royal.
"Nous n’avons pas envie d’être contrôlables par quelque « Big Brother » que ce soit. Qu’il existe déjà ou que l’on anticipe son émergence, le mieux est sans doute de faire en sorte qu’il ne puisse pas utiliser contre nous, tous ces merveilleux outils que nous offrent – ou que lui offrent – les technologies modernes. […]
Malgré la propagation d’un sentiment d’impuissance, ces différentes révélations sur l’état de la surveillance numérique rendent d’autant plus nécessaire de se donner les moyens de la comprendre et d’adapter ses pratiques en conséquence."
Face à ces constats, la seule voie praticable semble être de devenir capables d’imaginer et de mettre en place des politiques et des stratégies de réduction des risques adéquates.
Tout l’enjeu de ce guide est de fournir cartes et boussole à quiconque veut cheminer sur cette route.
Un livre à lire, relire, pratiquer, en solitaire ou à plusieurs, à faire découvrir et à partager… ou comment affiner l’art de la navigation dans les eaux troubles du monde numérique.
L’ANSSI est l'autorité nationale en matière de sécurité et de défense des systèmes d’information. Prévention, protection, réaction, formation et labellisation de solutions et de services pour la sécurité numérique de la Nation.
Ce guide vise à accompagner, pas à pas, les organisations dans la mise en place d’un exercice de gestion de crise d’origine cyber1 vraisemblable et formateur, pour les joueurs comme pour les organisateurs.
Malgré une profonde transformation numérique des collectivités locales, l’angle de la cybersécurité reste encore peu appréhendé. Pourtant, les collectivités de toutes tailles sont la cible d’actes de cybermalveillance de plus en plus nombreux et dont les conséquences ne sont pas négligeables : systèmes d’information bloqués, vol de données personnelles, missions de service public interrompues, etc. Un incident de sécurité numérique peut se produire à tout moment et dans n’importe quelle collectivité.
Dans le cadre de la thématique prioritaire sur la cybersécurité du web français, la CNIL a contrôlé vingt-et-un organismes en 2021. Quinze ont été mis en demeure pour des défauts de chiffrement des données ou de gestion et de sécurisation de comptes d’utilisateurs.
Toute une série d’idées fausses sur la cybersécurité ont gagné du terrain, poussant les équipes de sécurité à se focaliser sur les mauvais aspects malgré leurs bonnes intentions. En voici sept à surveiller de près.
Les pirates de l’Empire du Milieu exploitent des failles non patchées sur les routeurs pour se frayer un chemin dans les réseaux et mettre ces infrastructures à leur merci. C'est méthodique... et effrayant.