Publicité en cours de chargement...
La sécurité vue par les hackers
Et Chris Pogue, de Nuix, d’expliquer :
« Certaines techniques défensives dont vous pensez qu’elles vont stopper un attaquant ne vont même pas le ralentir. D’autres qui vous paraissent totalement arbitraires ont en fait un impact considérable sur votre posture défensive. Nous avons constaté que, sans équivoque, la perception et la réalité ont désespérément besoin d’être réalignées. »
Sans surprise, on retrouve bien évidemment dans l’enquête les poncifs habituels du genre : la nécessité de procéder à des audits de vulnérabilité et de corriger assez rapidement les failles connues, de former les utilisateurs ou de disposer d’une gouvernance globale de la SSI ainsi que l’utilisation par les hackers à la fois d’outils Open Source ou de kits et de bidouilles personnelles, etc.
Mais la partie la plus intéressante de l’article concerne surtout ce qui, selon les attaquants, devrait être la priorité des défenseurs – les RSSI – ou, en d’autres termes, ce qui bloque ou ralentit le plus les hackers car, dans ce domaine comme dans le cambriolage de votre appartement, rien n’est efficace contre un attaquant motivé et qui dispose de tout son temps.
Dans le top 5, on trouve : la protection des points de terminaison (serveurs et PC), les équipements IDS/IPS, des pare-feu efficaces, des tests d’intrusion réguliers et une hygiène de base adossée à une gouvernance maîtrisée de la SSI en interne.
Autrement dit, un RSSI qui ne mènerait pas de front a minima ces cinq domaines aurait tout faux. Qu’on se le dise.
[1] http://www.lemagit.fr/actualites/450414435/La-cybersecurite-vue-par-les-hackers
Avez-vous apprécié ce contenu ?
A lire également.

Les Hôpitaux Confluence structurent leurs données de santé avec E-Confluence
16 jan. 2026 - 11:39,
Actualité
- Rédaction, DSIHLes Hôpitaux Confluence poursuivent leur transformation numérique avec la mise en place de E-Confluence, une plateforme dédiée à l’organisation et à l’exploitation des données de santé produites par leurs établissements. Cet outil marque une nouvelle étape dans la structuration des informations clin...

Le CHRU de Nancy lance DataStan, son Entrepôt de Données de Santé, pour une recherche responsable, sécurisée et transparente
14 jan. 2026 - 14:37,
Actualité
- Rédaction, DSIHLe CHRU de Nancy mettra en service, au cours du premier trimestre 2026, DataSTAN, son Entrepôt de Données de Santé (EDS). Ce projet, initié il y a plus de cinq ans, a pour objectif de faciliter les projets de recherche sur données de santé dans un cadre réglementaire et sécurisé, au bénéfice des pat...
Ouverture de l’appel à projets de la deuxième phase du programme Hop’en 2
12 jan. 2026 - 22:00,
Actualité
- Damien DuboisLe 7 janvier 2026, le ministère chargé de la Santé a annoncé le lancement de la deuxième phase du programme Hop’en. Les candidatures sont ouvertes jusqu’au 13 février prochain.

La société Nexpublica France sanctionnée par la Cnil
06 jan. 2026 - 07:56,
Actualité
- Damien Dubois, DSIHLe 22 décembre 2025, la Cnil a annoncé avoir infligé une amende de 1 700 000 euros à la société Nexpublica France pour manquement à l’obligation d’assurer la sécurité des données personnelles.
