Gouvernance IA avec Microsoft Defender for Cloud Apps : Comment maîtriser le Shadow AI en 2025

Un coup d'oeil 78% des employés utilisent des applications IA non autorisées pour traiter des données d'entreprise. Cette statistique révèle l'ampleur du défi que représente le "Shadow AI" pour les organisations modernes. Alors que l'adoption de l'intelligence artificielle générative explose, les équipes sécurité et SI peinent à maintenir la visibilité et le contrôle sur ces... Lire la Suite →

Comptes d’accès d’urgence Microsoft Entra ID : Guide complet 2025

Introduction Imaginez-vous totalement verrouillé hors de votre tenant Microsoft 365, incapable d'accéder à quoi que ce soit. Une panne MFA, une politique d'accès conditionnel mal configurée, ou un administrateur clé qui quitte l'organisation sans transition... Ces scénarios cauchemardesque arrivent plus souvent qu'on ne le pense. Microsoft recommande que les organisations disposent de deux comptes d'accès... Lire la Suite →

Permissions déléguées vs permissions d’application dans Microsoft Entra ID : Démystifier les autorisations OAuth 2.0

Introduction Dans le monde de Microsoft 365 et d'Entra ID, une phrase revient régulièrement dans les discussions sécurité : "Il faut supprimer l'application XXX, elle permet à tous les utilisateurs de lire toutes les données de tous les utilisateurs !". Cette affirmation, bien que compréhensible dans un contexte de sécurisation, révèle souvent une méconnaissance des... Lire la Suite →

Direct Send Microsoft 365 : Quand une fonctionnalité pratique devient une faille de sécurité critique

La cybersécurité ressemble parfois à un jeu d'équilibriste permanent entre facilité d'usage et protection. Microsoft 365 nous en offre aujourd'hui un parfait exemple avec sa fonctionnalité "Direct Send", conçue pour simplifier l'envoi d'emails depuis les équipements internes, mais qui se révèle être une porte d'entrée idéale pour les cybercriminels. Comprendre Direct Send : une fonctionnalité... Lire la Suite →

Alerte MCAS + Power Automate

Dans cet article, nous allons mettre en place un flux automatisé avec Power Automate pour traiter les alertes générées par Microsoft Cloud App Security (MCAS). L'objectif est de simplifier la gestion des alertes en fonction de critères spécifiques, tels que l'adresse IP. Selon ces critères, le flux pourra automatiquement fermer une alerte ou envoyer un... Lire la Suite →

Outlook – Outils de diagnostique

Disponibilité générale (dans le monde entier) : nous commencerons le déploiement fin août 2024 et prévoyons de le terminer fin septembre 2024. Résumé Le nouveau Microsoft Outlook proposera une option « Obtenir des diagnostics » pour envoyer des journaux au support Microsoft. Déployée entre fin août et fin septembre 2024, elle sera disponible dans l'onglet Aide et est initialement... Lire la Suite →

Comment utiliser Azure Information Protection pour protéger les données sensibles de votre entreprise contre la fuite et le vol

Introduction La protection des données sensibles de votre entreprise est une préoccupation majeure pour toutes les organisations. Les données confidentielles telles que les informations personnelles des clients, les plans de produits, les informations financières et les secrets commerciaux sont souvent les cibles des cybercriminels. Les fuites de données et les vols de données peuvent avoir... Lire la Suite →

Azure Token Protection

Azure Token Protection dans les Accès Conditionels pour les sign-ins sessions Une nouvelle fonctionnalité appelée Token Protection arrive en Public Preview pour lutter contre le vol de Token. Cette fonctionnalité permet de protéger les ressources Office 365, telles que les boîtes aux lettres Exchange et les sites SharePoint, contre les accès illégitimes. Elle assure que les... Lire la Suite →

Propulsé par WordPress.com.

Retour en haut ↑