Les menaces, les vulnérabilités, les impacts Ce chapitre déconstruit les clichés hollywoodiens : les cybercriminels sont désormais des entreprises structurées avec des organigrammes et des objectifs de rentabilité. Il distingue les menaces exogènes (États, groupes cybercriminels, hacktivistes) des menaces endogènes (employés, prestataires), inventorie les principales familles de vulnérabilités (techniques, humaines, organisationnelles, obsolescence) et détaille les impacts possibles d'un incident (financiers, opérationnels, réputationnels, juridiques).
Les podcasts
HS 23 : Conversation avec un groupe de hacker avec Valery Rieß-Marchive
Episode avec Valery Rieß-Marchive rédacteur en chef du Mag-IT (https://www.lemagit.fr) à propos des négociations entre victimes et groupe de hacker. Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d’informations.

#5 : C’est le jeu ma pauv’lucette (les techniques de manipulation utilisées par les pirates)
Zoom sur les techniques de manipulation utlisées par les pirates.
Compte insta @mamiecyber Episode remixé le 26/03/2023
Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d’informations.

#10 : Et pour quelques dollars de plus (description d’une “Kill chain” à l’aide de MITRE)
Episode dédié à la découverte de “Kill chain” et de MITRE.
Site web de MITR : https://attack.mitre.org
Site web qui regroupe des outils d’OSINT : https://osintframework.com Episode de “No Limit Secu” dédié à MITR : https://www.nolimitsecu.fr/mitre-attck/ Forum Reddit du podcast https://www.reddit.com/r/cybermamie/
Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d’informations.

#12 : Playtime (Qu’est ce qu’un Buffer overflow ou une injection SQL)
Pour comprendre ce qu’est un “buffer overflow” et une injection “SQL injection”
“Smashing the stack” (version original) https://inst.eecs.berkeley.edu/~cs161/fa08/papers/stack_smashing.pdf
(Traduction en français) https://www.arsouyes.org/phrack-trad/phrack49/phrack49_0x0e_SlasH.txt Les contres-mesures : https://www.arsouyes.org/blog/2019/57_Smashing_the_Stack_2020/index.fr.html Forum Reddit du podcast https://www.reddit.com/r/cybermamie/
Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d’informations.

#22 : Arnaques, Crimes et botanique (Attaque de l’Active Directory)
Pour comprendre pourquoi l’active directory est si important en cybersécurité ? Podcast
https://www.nolimitsecu.fr/mimikatz/
https://www.nolimitsecu.fr/adminer/ Site web
https://www.thehacker.recipes Vidéo
https://www.youtube.com/watch?v=EFJ9BzvXsCI Forum Reddit du podcast https://www.reddit.com/r/cybermamie/ Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d’informations.

#30 : Into the wild (A propos du “Living off the land”, LOL)
Pour tout comprendre sur le LOL (Living Off the Land).
Comment utiliser des commandes légitimes pour attaquer le système d’information. Quelques exemples sous Windows et Linux
https://gtfobins.github.io
https://lolbas-project.github.io Analsye d’une attaque “Fileless”
https://www.trendmicro.com/en_us/research/17/h/look-js_powmet-completely-fileless-malware.html Forum Reddit du podcast https://www.reddit.com/r/cybermamie/
Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d’informations.

Hors série 5 : De l’importance de la psychologie en cybersécurité avec Nathalie GRANIER
Cet épisode a pour but de mettre en lumière l’importance des aspects psychologiques dans le contexte de la cybersécurité. Références :
https://ocft.org/pages/le-cycle-du-renseignement (https://ocft.org/pages/le-cycle-du-renseignement) http://www.placedelodeon.eu/10-chiffres-cerveau/ (http://www.placedelodeon.eu/10-chiffres-cerveau/) https://www.e-marketing.fr/Thematique/media-1093/Breves/Carlsberg-fait-pub-dans-cinema-189181.htm (https://www.e-marketing.fr/Thematique/media-1093/Breves/Carlsberg-fait-pub-dans-cinema-189181.htm) https://www.ressources-psycho.com/quest-ce-que-limpuissance-apprise/ (https://www.ressources-psycho.com/quest-ce-que-limpuissance-apprise/)https://www.lemagit.fr/tribune/Cybersecurite-les-biais-cognitifs-dans -tous-leurs-etats-1-5 (https://www.lemagit.fr/tribune/Cybersecurite-les-biais-cognitifs-dans)https://ti-p.fr/blog/le-piratage-cerebral-le-chemin-vers-un-manque-de-discernement/ https://ti-p.fr/blog/le-debiasing/ (https://ti-p.fr/blog/le-debiasing/) https://ti-p.fr/blog/la-victime-preferee-du-manipulateur-une-rose-sans-epines/ (https://ti-p.fr/blog/la-victime-preferee-du-manipulateur-une-rose-sans-epines/) https://ti-p.fr/blog/cybercriminalite-et-profiling/ (https://ti-p.fr/blog/cybercriminalite-et-profiling/) https://ti-p.fr/blog/une-psy-dans-le-cert/ (https://ti-p.fr/blog/une-psy-dans-le-cert/) Richard HEUER: The Psychology of Intelligence Analysis
Edition originale : Berkeley Protocol on Digital Open-Source Investigations Episode de “No Limit Secu” à propos du CERT maritime France Cyber Maritime (https://www.nolimitsecu.fr/wp-content/uploads/NoLimitSecu-388-France-Cyber-Maritime.mp3) Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d’informations.

Hors série 12 : Les cybervictimes et le management avec Delphine CHEVALLIER (THALIA Neomedia)
Hors série dédié aux cyber victimes et à la sensibilitation du managment avec Delphine CHEVALLIER (THALIA Neomedia) présidente de l’association ASSOVICA (https://www.assovica.fr). Forum Reddit du podcast https://www.reddit.com/r/cybermamie/
Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d’informations.

- ENISA Threat Landscape 2025 (panorama européen) : https://www.enisa.europa.eu/publications/enisa-threat-landscape-2025
- Panorama de la cybermenace 2024 de l'ANSSI : https://cyber.gouv.fr/publications/panorama-de-la-cybermenace-2024
- MITRE ATT&CK (base de connaissance tactiques/techniques) : https://attack.mitre.org/
- CVE – Common Vulnerabilities and Exposures : https://cve.mitre.org/
- EPSS – Exploit Prediction Scoring System : https://www.first.org/epss/
- MITRE CWE (Common Weakness Enumeration) : https://cwe.mitre.org/







