Un coup d'oeil 78% des employés utilisent des applications IA non autorisées pour traiter des données d'entreprise. Cette statistique révèle l'ampleur du défi que représente le "Shadow AI" pour les organisations modernes. Alors que l'adoption de l'intelligence artificielle générative explose, les équipes sécurité et SI peinent à maintenir la visibilité et le contrôle sur ces... Lire la Suite →
Direct Send Microsoft 365 : Quand une fonctionnalité pratique devient une faille de sécurité critique
La cybersécurité ressemble parfois à un jeu d'équilibriste permanent entre facilité d'usage et protection. Microsoft 365 nous en offre aujourd'hui un parfait exemple avec sa fonctionnalité "Direct Send", conçue pour simplifier l'envoi d'emails depuis les équipements internes, mais qui se révèle être une porte d'entrée idéale pour les cybercriminels. Comprendre Direct Send : une fonctionnalité... Lire la Suite →
Comment utiliser Azure Information Protection pour protéger les données sensibles de votre entreprise contre la fuite et le vol
Introduction La protection des données sensibles de votre entreprise est une préoccupation majeure pour toutes les organisations. Les données confidentielles telles que les informations personnelles des clients, les plans de produits, les informations financières et les secrets commerciaux sont souvent les cibles des cybercriminels. Les fuites de données et les vols de données peuvent avoir... Lire la Suite →
Actions protégées pour les stratégies d’accès conditionnel Azure AD
Les actions protégées sont une nouvelle méthode pour mettre en évidence des actions administratives spécifiques Depuis l'année dernière, Microsoft a apporté un ensemble d'améliorations pour rendre les politiques d'accès conditionnel Azure AD plus flexibles et plus puissantes. Des changements tels que la protection des jetons (pour aider à faire face à la menace de vol... Lire la Suite →
Azure Token Protection
Azure Token Protection dans les Accès Conditionels pour les sign-ins sessions Une nouvelle fonctionnalité appelée Token Protection arrive en Public Preview pour lutter contre le vol de Token. Cette fonctionnalité permet de protéger les ressources Office 365, telles que les boîtes aux lettres Exchange et les sites SharePoint, contre les accès illégitimes. Elle assure que les... Lire la Suite →
Comparatif entre les Mots de passe et le Passwordless
Au début du mois de Mars, je vous ai proposé des articles traitant des bonnes pratiques en matière de mots de passe en 2023, puis un article sur le Passwordless en entreprise. J'ai complété avec un article complet traitant de la gestion des identités et des accès. Certains m'ont posé des questions sur ces sujets... Lire la Suite →
Vulnérabilités des coffres-forts de mots de passe
Les coffres-forts de mots de passe sont des outils essentiels pour protéger les mots de passe et les informations sensibles des utilisateurs en ligne. Cependant, ils ne sont pas à l'abri de vulnérabilités qui peuvent compromettre la sécurité des données stockées. Dans cet article, nous allons explorer les vulnérabilités courantes rencontrées par les outils coffre-fort... Lire la Suite →
Passwordless : la nouvelle façon de se connecter en toute sécurité
Introduction Les mots de passe ont longtemps été la norme pour protéger nos comptes en ligne. Cependant, avec les attaques de piratage de plus en plus sophistiquées, les mots de passe ne suffisent plus à garantir une sécurité optimale. C'est là que le passwordless intervient, une nouvelle méthode de connexion qui élimine complètement la nécessité... Lire la Suite →
Les bonnes pratiques des mots de passe en entreprise en 2023
Les mots de passe sont une mesure de sécurité essentielle pour protéger les informations sensibles des entreprises contre les cyberattaques. Cependant, l'utilisation de mots de passe faibles ou la réutilisation de mots de passe peut mettre en danger la sécurité de l'entreprise. Dans cet article, nous allons explorer les bonnes pratiques des mots de passe... Lire la Suite →
Les fuites de données en entreprise
Les fuites de données sont une préoccupation majeure pour toutes les entreprises, car elles peuvent entraîner des conséquences désastreuses pour la réputation, la confiance des clients et la viabilité financière. Cependant, une tendance émergente suggère que les entreprises européennes sont plus préoccupées par les fuites de données imputables aux employés que par celles causées par... Lire la Suite →