Protéger « Construire des murs en sachant qu'ils seront franchis. » Le chapitre couvre les grands volets défensifs : gestion des identités et des accès, sensibilisation et formation des collaborateurs, sécurité des données (chiffrement, sauvegardes), sécurité de l'infrastructure (durcissement, correctifs) et résilience. L'objectif n'est pas la forteresse imprenable mais une protection « défendable » graduée selon la criticité des actifs.
Les podcasts
#34 : Vauban (Security By Design)
Cet épisode s’ouvre sur une comparaison entre les fortifications de Vauban et la protection des systèmes informatiques : comme les châteaux d’autrefois, les entreprises doivent aujourd’hui bâtir des défenses en profondeur plutôt que de compter sur un simple mur périmétrique. Le narrateur montre comment l’évolution technologique — explosion de la connectivité, complexité des architectures et sophistication des attaques — a rendu obsolète la sécurité « ajoutée après coup ». On parle aussi de la Security by Design, où la sécurité est intégrée dès la conception, afin d’éviter les vulnérabilités coûteuses et renforcer la résilience. L’épisode explore ensuite les grands principes d’une architecture sécurisée moderne et illustre comment la cybersécurité repose autant sur la technique que sur la culture et la collaboration entre équipes. En conclusion, il invite à considérer la sécurité non comme un produit ou une contrainte, mais comme une qualité intrinsèque des systèmes. Rapport de l’ENISA : https://www.enisa.europa.eu/publications/enisa-threat-landscape-2025 Forum Reddit du podcast https://www.reddit.com/r/cybermamie/ Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d’informations.

#36 : Un jour sans fin (La gestion des accès - IAM)
Pour que la gestion des accès ne soit pas aussi pénible qu’un “jour sans fin”.
La gestion des accès (IAM) contrôle qui peut accéder à quoi dans les systèmes d’information via l’identification, l’autorisation et la traçabilité, sachant que 80% des violations de données impliquent des identifiants compromis ou mal gérés. Les principes essentiels sont le moindre privilège, la séparation des tâches, la révocation immédiate des accès, l’authentification multifacteur et l’audit régulier, mis en œuvre via des outils comme Active Directory, le Single Sign-On et les solutions PAM pour comptes privilégiés. C’est un processus d’amélioration continue nécessitant automatisation, formation des utilisateurs et équilibre entre sécurité robuste et expérience utilisateur fluide. Forum Reddit du podcast https://www.reddit.com/r/cybermamie/
Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d’informations.

#4 : Cet ennemi qui vous veut du bien (Comment fonctionne l’identification et l’authentification)
Pour comprendre les mots de passe et leurs faiblesses. Mais aussi les rainbow tables et les differents facteurs d’authentification.
Compte instagram @mamiecyber.
Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d’informations.

#3 : On dit chiffrer (pour comprendre les grands principes de la cryptographie)
Episode pour découvrir la cryptographie.
Compte instagram @mamiecyber Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d’informations.

#35 : Piet MONDRIAN (A propos du processus de renforcement “Hardening”)
Cet épisode établit un parallèle entre l’approche minimaliste de Piet Mondrian et le “hardening” en cybersécurité. Les systèmes arrivent avec des configurations dangereuses (admin/admin, FTP, Telnet activés) qu’il faut sécuriser en appliquant le principe du moindre privilège. Ce n’est pas une opération ponctuelle mais un processus continu nécessitant des contrôles automatisés, car les mises à jour et modifications peuvent annuler les règles de sécurité. L’objectif est de ne garder que le strict nécessaire pour rendre le système plus robuste et plus facile à défendre. Forum Reddit du podcast https://www.reddit.com/r/cybermamie/
Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d’informations.

#33 : Severance (A propos du “data leakage prevention”, DLP)
Cet épisode explore la protection contre les fuites de données (DLP) à travers le prisme de la série « Severance », où les employés de Lumon Industries ont leur mémoire effacée pour éviter toute divulgation d’information.
L’épisode distingue les fuites involontaires (comme l’affaire Strava qui a révélé des bases militaires via des trackers de jogging, ou l’usage de traducteurs en ligne pour des documents confidentiels) des fuites intentionnelles (exfiltration délibérée par email, cloud, clés USB ou même photos d’écran).
Différentes solutions sont présentées : agents DLP sur les postes, surveillance réseau, chiffrement, CASB pour le cloud, analyse comportementale (UEBA) - chacune avec ses avantages mais aussi ses limites importantes (faux positifs, impact sur la productivité, problèmes éthiques).
La conclusion est sans appel : il n’existe pas de solution miracle au DLP. L’équilibre entre sécurité et confiance reste le défi majeur, car même avec une surveillance extrême, le facteur humain demeure imprévisible. L’ironie ultime ? La production de Severance elle-même a été victime de fuites sur ses dates de tournage, prouvant qu’empêcher totalement les fuites est quasi impossible, même pour Apple. Forum Reddit du podcast https://www.reddit.com/r/cybermamie/
Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d’informations.

#15 : Brazil (Pour tout comprendre l’importance du SDLC, le Secure Development Life Cycle)
Pour tout comprendre l’importance du SDLC, le Secure Development Life Cycle.
OSA (Open Security Architecture) : https://www.opensecurityarchitecture.org/cms/index.php Forum Reddit du podcast https://www.reddit.com/r/cybermamie/
Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d’informations.

#19 : Le nom de la rose (A propos du NAC 802.1X)
Pour comprendre l’intérêt et les difficultés d’implémenter le NAC (802.1X). Forum Reddit du podcast https://www.reddit.com/r/cybermamie/
Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d’informations.

#28: Yves KLEIN et Arman (La sécurité du Wi-Fi)
Cette épisode explique la sécurité Wi-Fi en établissant un parallèle avec Yves Klein (recherche de l’immatériel à travers son fameux « International Klein Blue ») et Arman (accumulations d’objets). Comme les ondes Wi-Fi, l’art de Klein illustre l’invisible. Forum Reddit du podcast https://www.reddit.com/r/cybermamie/
Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d’informations.

#37 : Les sous-doués (L’importance de la formation en cybersécurité)
Cet épisode de “La cybersécurité expliquée à ma grand-mère” explore le standard NIST SP 800-50 (révisé en septembre 2024), qui fournit un cadre pour construire un programme de formation en cybersécurité et protection de la vie privée.
Les points clés :
Le document propose un cycle en 4 phases : planification stratégique, analyse des besoins et conception, développement et mise en œuvre, puis évaluation et amélioration continue.
Le programme distingue trois publics cibles : tous les utilisateurs (sensibilisation générale), les détenteurs de comptes à privilèges, et le personnel ayant des responsabilités significatives en cybersécurité.
L’objectif principal est de développer une culture organisationnelle où chaque collaborateur devient un acteur de la sécurité, plutôt qu’un “maillon faible”. Le succès se mesure par des indicateurs quantitatifs (taux de participation, résultats aux tests) mais surtout qualitatifs (changement de comportement, réduction des incidents). Forum Reddit du podcast https://www.reddit.com/r/cybermamie/
Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d’informations.

HS 26 : eIDAS 2 avec Laureline SENEQUIER
Laureline Sénéquier, experte en cyber-gouvernance, explique comment EIDAS 2 va transformer notre quotidien numérique.
La révolution : le portefeuille numérique européen (EU Digital Wallet). Fini les copies de carte d’identité par email ! Chaque citoyen pourra stocker et partager ses attributs d’identité (âge, diplômes, permis) de manière sécurisée depuis son smartphone.
Trois niveaux de signature électronique : basique, avancée et qualifiée, cette dernière offrant une valeur légale maximale pour les actes authentiques.
L’atout majeur : l’interopérabilité européenne. Votre identité numérique sera valable partout en Europe, simplifiant les démarches administratives et renforçant la sécurité (vérification réelle de l’âge sur les réseaux sociaux, lutte contre l’usurpation d’identité).
EIDAS 2 pourrait avoir un impact comparable à l’arrivée du HTTPS pour le commerce électronique, en devenant le socle de confiance du monde numérique européen. NB: Petite correction il faut entendre “chiffrement asymétrique” et non “signature asymétrique” Forum Reddit du podcast https://www.reddit.com/r/cybermamie/
Hébergé par Ausha. Visitez ausha.co/fr/politique-de-confidentialite pour plus d’informations.

- NIST SP 800-63 – Digital Identity Guidelines (authentification, MFA) : https://pages.nist.gov/800-63-4/
- ANSSI – Recommandations relatives à l'authentification multifacteur : https://cyber.gouv.fr/publications/recommandations-relatives-lauthentification-multifacteur-et-aux-mots-de-passe
- CIS Benchmarks (durcissement de configurations) : https://www.cisecurity.org/cis-benchmarks
- OWASP Top 10 (sécurité applicative) : https://owasp.org/www-project-top-ten/
- NIST SP 800-50r1 – Building a Cybersecurity and Privacy Learning Program : https://csrc.nist.gov/pubs/sp/800/50/r1/final
- ANSSI – Recommandations pour la sécurisation des systèmes industriels : https://cyber.gouv.fr/publications/maitriser-la-ssi-pour-les-systemes-industriels










