Identifier Premier pilier opérationnel : on ne peut protéger que ce que l'on connaît. Le chapitre détaille comment cartographier ses actifs (matériels, logiciels, données, services), identifier ses risques (menaces, vulnérabilités, chemins d'attaque, modélisation des menaces) et améliorer en continu sa posture de gestion du risque. L'image utilisée est celle d'un territoire qui change pendant qu'on le dessine.


Les podcasts

#9 : Connais-toi toi-même (Cartographie de son système d’information)
Pourquoi est-il important de connaitre et de cartographier son système d’information ? Nolimitsecu : https://www.nolimitsecu.fr/log4shell/ ANSSI : https://www.cert.ssi.gouv.fr/alerte/CERTFR-2021-ALE-022/ Forum Reddit du podcast https://www.reddit.com/r/cybermamie/ Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d’informations.
#14 : L’écume des jours (Pour comprendre le rôle de la data classification dans un système d’information)
Pour comprendre le rôle de la data classification dans un système d’information. NIST “Data Classification Concepts and Considerations for Improving Data Protection ” https://nvlpubs.nist.gov/nistpubs/ir/2023/NIST.IR.8496.ipd.pdf Forum Reddit du podcast https://www.reddit.com/r/cybermamie/ Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d’informations.
#29 : Aguas de Marco (A propos du “bill of materials”, BOM)
Dans cet épisode du podcast « La cybersécurité expliquée à ma grand-mère », on découvre comment la célèbre chanson « Les Eaux de Mars » d’Antonio Carlos Jobim, connue pour ses énumérations poétiques sans début ni fin, ressemble étrangement à un concept essentiel en cybersécurité : le « Bill of Materials » (BOM). À travers les exemples marquants des attaques informatiques sur SolarWinds, event-stream et le package Python « ctx » , on comprend pourquoi il est crucial d’avoir une liste détaillée et transparente de tous les composants intégrés dans nos systèmes informatiques. Inspiré par l’industrie manufacturière, le BOM permet de mieux réagir face aux cyberattaques, tout comme la traçabilité alimentaire permet de mieux gérer les crises sanitaires. L’épisode évoque l’Executive Order du président Joe Biden en 2021, obligeant désormais les fournisseurs de logiciels destinés au gouvernement américain à fournir un BOM précis. Pour connaitre toute l’histoire de cette fabuleuse chanson https://www.youtube.com/watch?v=g4Oz7e7Qmmk Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d’informations.
HS 28 : Mercator avec Didier BARZIN
Episode consacrée à Mercator un projet menée par Didier BARZIN. Au VoxxeDay : https://www.youtube.com/watch?v=FDYN8MLPBjg Passage a NoLimitSecu : https://www.youtube.com/watch?v=TSkcIuhTBd8 Repository du projet : https://github.com/dbarzin Forum Reddit du podcast https://www.reddit.com/r/cybermamie/ Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d’informations.
HS 16 : l’ordinateur quantique et la cybersécurité avec Olivier EZRATTY
Pour approfondir notre compréhension de l’impact de l’informatique quantique sur la cybersécurité, je vous invite à consulter les travaux d’Olivier Ezratty. Pour plus d’informations, visitez son site web à l’adresse [http://www.oezratty.net](http://www.oezratty.net). Ne manquez pas également d’écouter son podcast, “Code Quantum”, pour une exploration détaillée de ce sujet fascinant. Episode de “No Limit Secu” à propos du Quantum Key Distribution : QKD - NoLimitSecu (https://www.nolimitsecu.fr/qkd/) Forum Reddit du podcast https://www.reddit.com/r/cybermamie/ Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d’informations.