01
Post-Quantique
NIST FIPS 203/204/205 officiels : ce que ça change pour votre organisation
Août 2024 : les standards post-quantiques NIST sont publiés. ML-KEM, ML-DSA, SLH-DSA. Ce que cela signifie concrètement pour les DSI et RSSI qui doivent maintenant initier leur migration.
02
Gouvernance
ISO 27001 en 2025 : plus qu'une conformité, un avantage compétitif
Dans un contexte NIS2 et DORA, la certification ISO 27001 devient un signal marché différenciant. Retour d'expérience sur 20+ déploiements — ce qui fonctionne, ce qui bloque, et le ROI réel.
03
IA & Cyber
IA adversariale : quand les attaquants utilisent ChatGPT mieux que vos équipes
Phishing ultra-personnalisé, deepfakes de dirigeants, bypass des EDR — l'IA amplifie chaque technique d'attaque. Comment les défenseurs peuvent retourner cet avantage à leur profit.
04
Réglementation
DORA Jan 2025 : les 5 exigences qui surprennent le plus les équipes financières
Le Digital Operational Resilience Act est entré en application en janvier 2025. Les tests de pénétration TLPT, le registre ICT, les notifications d'incidents en 4h — décryptage des exigences les plus opérationnellement complexes.
05
Blockchain
EUDI Wallet 2025 : où en est vraiment le projet et ce qu'il change pour les entreprises
Le portefeuille d'identité numérique européen avance. Ukraine, retards de déploiement, premiers pilotes — état des lieux réel et ce que les organisations doivent anticiper dès maintenant.
06
Gestion de crise
CrowdStrike Jul 2024 : 10 leçons opérationnelles pour votre plan de réponse
8,5 millions de machines impactées en quelques heures. Ce que la crise CrowdStrike révèle sur les lacunes des plans de continuité — et les 10 ajustements concrets à implémenter avant le prochain incident.
07
Post-Quantique
"Harvest Now, Decrypt Later" : la menace silencieuse qui vole vos données dès aujourd'hui
Les États-nations collectent vos données chiffrées maintenant pour les déchiffrer quand les ordinateurs quantiques seront disponibles. Qui est concerné, comment détecter et comment s'en prémunir.
08
Gouvernance
CISO burnout : pourquoi 50% des RSSI veulent quitter leur poste en 2025
Gartner prédit que 50% des RSSI envisagent de changer d'emploi d'ici 2025. Pression réglementaire, manque de soutien des boards, responsabilité sans autorité — et comment y remédier structurellement.
09
Threat Intelligence
OSINT défensif : cartographier son exposition publique avant les attaquants
Les mêmes outils utilisés par les attaquants (Shodan, Maltego, theHarvester) permettent de cartographier sa surface d'attaque. Guide pratique pour une cyber-intelligence défensive accessible à tous les RSSI.