
Zero Trust : Principes, Enjeux et Mise en Ĺ’uvre
09/11/2025 | 20 min
Dans cet épisode, on décortique le Modèle Zero Trust publié par l’ANSSI en juin 2025 : une approche qui remet en question un principe longtemps considéré comme acquis en cybersécurité — la confiance.👉 Objectif du Zero Trust : ne plus faire confiance par défaut, mais vérifier chaque accès, en s’appuyant sur l’identité, le contexte et des règles de contrôle d’accès dynamiques (ABAC).Au programme :• Les fondamentaux du Zero Trust et ce qu’il change concrètement• Les mécanismes clés : identité, réseau, applications, données• Les avantages… mais aussi les risques et pièges à éviter• Comment l’intégrer dans une stratégie de défense en profondeur• Les recommandations ANSSI pour évaluer la faisabilité et démarrer sereinementUn épisode clair et utile pour les pros de l’IT, de la sécu, et toute organisation souhaitant moderniser sa cybersécurité.Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

Pourquoi une PSSI est essentielle ?
02/11/2025 | 15 min
Découvrez l’univers de la Politique de Sécurité des Systèmes d’Information (PSSI) à travers un guide clé publié par le SGDN/DCSSI/SDO/BCS. Dans cet épisode, nous décryptons :Pourquoi une PSSI est essentielle pour protéger votre organisme face aux menaces croissantes.La méthodologie en 4 étapes pour élaborer une politique de sécurité efficace, du diagnostic à la finalisation.Les principes fondamentaux de la sécurité : organisation, gestion des risques, contrôle d’accès, protection physique et traitement des informations sensibles.Le cadre légal et normatif : textes législatifs français, normes ISO/IEC 15408, recommandations OCDE et codes d’éthique.Un épisode incontournable pour responsables SSI, professionnels IT et passionnés de cybersécurité souhaitant maîtriser les bonnes pratiques de la PSSI.Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

Comment choisir un logiciel open source en toute confiance ?
19/10/2025 | 16 min
Ce document de l’ANSSI fournit des critères essentiels pour la sélection sécurisée des logiciels libres. Il souligne l'importance d'une évaluation rigoureuse avant l'adoption d'un produit open source, car ce choix a une incidence forte sur la sécurité d'un système d'information. Les critères recommandés couvrent plusieurs aspects, notamment la vérification de la procédure de gestion des vulnérabilités et le temps de correction des failles critiques. L'évaluation s'étend à l'analyse de la notoriété du projet, de son historique d'activité, de la qualité du socle technique, et de la présence de documentation et de configurations sécurisées. De plus, il est crucial d'inventorier et de surveiller les dépendances du projet, de vérifier la conformité aux pratiques de développement sécurisé, et d'envisager un audit régulier pour prévenir l'insertion de code malveillant. Enfin, le guide conseille de considérer la possibilité de souscrire à un contrat de support pour assurer la pérennité et la stabilité du logiciel. Généré à l'aide de l'IA.Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

Détection et réponse à incidents comment monter son service?
09/10/2025 | 20 min
Vous pilotez un projet de supervision de sécurité ou souhaitez renforcer votre capacité de détection et réponse aux incidents ? Ce podcast dévoile le guide officiel de l'ANSSI et vous donne les clés pour construire et maintenir une supervision efficace.🔒 Au sommaire :Comprendre l'écosystème complet : gouvernance, renseignement, réponse aux incidents.Quelles sont les 4 composantes fondamentales (analystes, données, stratégie, processus) pour un projet réussi ?Comment surmonter les enjeux stratégiques, humains et techniques identifiés par l'ANSSI ?Nos recommandations pour construire et maintenir une supervision en condition opérationnelle.Idéal pour les RSSI, DSI, responsables cybersécurité et chefs de projet. Pour aller plus loin : Retrouvez l'intégralité du guide "Piloter un projet de supervision de sécurité" sur cyber.gouv.fr Podcast généré à l'aide de l'IAHébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

Active Directory: Sécurité et Bonnes Pratiques
06/10/2025 | 19 min
🧠Active Directory, c'est le centre de contrôle de votre réseau d'entreprise. Mais savez-vous vraiment comment le protéger ?Dans cet épisode, on plonge dans le guide officiel de l'ANSSI pour démystifier la sécurité d'Active Directory et vous donner les clés pour éviter une catastrophe.Vous découvrirez :🔹 Ce qu'Active Directory est vraiment (spoiler : c'est bien plus qu'un simple annuaire !) et pourquoi il est la cible n°1 des hackers.🔹 Le modèle des "3 Tiers" – une stratégie simple mais redoutablement efficace pour cloisonner votre réseau et empêcher une faille de se propager. On vous explique ça avec des analogies concrètes (immeubles, concierges...).🔹 Les 4 bonnes pratiques incontournables que tout administrateur doit appliquer, de la gestion des mots de passe à la journalisation.🔹 La checklist de sécurité à suivre pour évaluer la robustesse de votre propre infrastructure, même si vous débutez.Parfait pour les administrateurs systèmes, les RSSI ou toute personne curieuse de renforcer la sécurité de son organisation, cet épisode transforme des recommandations techniques complexes en conseils actionnables et accessibles.Écoutez maintenant et prenez le contrôle de la sécurité de votre SI !➡️ Pour aller plus loin : Téléchargez le guide complet de l'ANSSI sur www.ssi.gouv.frHébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.



Cyber Claire