# Blog du livre "Anti-manuel de cybersécurité" > Voir clair dans le brouillard cyber Public Ghost content for AI and LLM tooling. Use `/llms-full.txt` for consolidated page and post context. Append `.md` to any post or page URL to get the content in Markdown (for example, `/example-post.md`). ## Pages - [A propos de ce blog](https://www.antimanuel-cyber.fr/about.md) - Ce blog a pour vocation de prolonger la lecture du livre en mettant à votre disposition des ressources complémentaires. Vous y trouverez l'occasion d'approfondir certains sujets, d'accéder à des documents de travail, à d'autres blogs ou encore à des podcasts. C'est aussi un espace d'échange sur leq… - [Chapitre 1](https://www.antimanuel-cyber.fr/chapitre-1.md) - Les principes À travers l'histoire des frères Blanc qui ont piraté le télégraphe Chappe en 1834, l'auteur démontre que les principes du hacking n'ont pas changé : observer, comprendre, détourner. Il introduit deux concepts fondamentaux : le triangle menace–vulnérabilité–impact (à l'image du triangl… - [Chapitre 10](https://www.antimanuel-cyber.fr/chapitre-10.md) - Construire votre propre stratégie Chapitre de synthèse opérationnelle. L'auteur rappelle d'abord les principes à garder en tête (alignement des moyens avec les objectifs, adaptation à la taille de l'organisation), puis déroule une méthodologie en 5 phases : - Comprendre et cadrer, - Evaluer la situ… - [Chapitre 2](https://www.antimanuel-cyber.fr/chapitre-2.md) - Les menaces, les vulnérabilités, les impacts Ce chapitre déconstruit les clichés hollywoodiens : les cybercriminels sont désormais des entreprises structurées avec des organigrammes et des objectifs de rentabilité. Il distingue les menaces exogènes (États, groupes cybercriminels, hacktivistes) des… - [Chapitre 3](https://www.antimanuel-cyber.fr/chapitre-3.md) - Les méthodologies Présentation des grands référentiels de contrôles de sécurité et énoncé des « 9 principes immuables » (sauvegarde, gestion des accès, supervision, etc.). L'auteur compare trois approches : les 42 règles d'hygiène de l'ANSSI (point de départ pragmatique), la certification ISO 27001… - [Chapitre 4](https://www.antimanuel-cyber.fr/chapitre-4.md) - Identifier Premier pilier opérationnel : on ne peut protéger que ce que l'on connaît. Le chapitre détaille comment cartographier ses actifs (matériels, logiciels, données, services), identifier ses risques (menaces, vulnérabilités, chemins d'attaque, modélisation des menaces) et améliorer en contin… - [Chapitre 5](https://www.antimanuel-cyber.fr/chapitre-5.md) - Gouverner Sous-titre éloquent : « décider dans le brouillard en espérant y voir clair ». Ce chapitre montre que la cybersécurité est avant tout une question de gouvernance d'entreprise : il faut comprendre le contexte organisationnel, définir une stratégie et un appétit au risque, clarifier les rôl… - [Chapitre 6](https://www.antimanuel-cyber.fr/chapitre-6.md) - Protéger « Construire des murs en sachant qu'ils seront franchis. » Le chapitre couvre les grands volets défensifs : gestion des identités et des accès, sensibilisation et formation des collaborateurs, sécurité des données (chiffrement, sauvegardes), sécurité de l'infrastructure (durcissement, corr… - [Chapitre 7](https://www.antimanuel-cyber.fr/chapitre-7.md) - Détecter « Chercher l'aiguille en sachant qu'elle ressemble au foin. » Détecter, c'est définir le « normal » pour repérer l'anormal dans un océan de logs. L'auteur explique les défis de la surveillance (SIEM, EDR, UEBA), la fatigue d'alerte liée aux faux positifs, et insiste sur l'établissement de… - [Chapitre 8](https://www.antimanuel-cyber.fr/chapitre-8.md) - Répondre « Éteindre l'incendie pendant qu'il se propage. » Le chapitre traite la gestion d'incidents (préparation, cellule de crise, classification), l'analyse forensique pour comprendre ce qui s'est passé, la communication (interne, externe, réglementaire) et la mitigation pour limiter la propagat… - [Chapitre 9](https://www.antimanuel-cyber.fr/chapitre-9.md) - Récupérer « Reconstruire sur des ruines en espérant que le sol est stable. » La récupération n'est pas un retour à la normale mais la construction d'une nouvelle normalité. Reconstruire à l'identique, c'est se préparer à être attaqué à l'identique. Le chapitre couvre l'exécution du plan de reprise… - [Le Livre](https://www.antimanuel-cyber.fr/le-livre.md) - L'Anti-manuel de cybersécurité – Voir clair dans le brouillard cyber de Nicolas Remarck (GERESO, 2026) s'adresse aux dirigeants qui veulent comprendre la cybersécurité sans devenir des experts techniques. Le parti pris est revendiqué : pas de jargon, pas de longues listes d'acronymes ni de recettes… ## Posts - [Mythos, IA et vulnérabilités : pourquoi les 16 prochains mois vont secouer la gestion des correctifs](https://www.antimanuel-cyber.fr/mythos-ia-et-vulnerabilites-pourquoi-les-16-prochains-mois-vont-secouer-la-gestion-des-correctifs.md) - L'arrivée de Mythos, qu'on la considère comme un « coup marketing » ou comme une véritable évolution technologique, va forcément changer les règles. Et le plus gros changement, c'est le changement de tempo. Or pour un RSSI, le tempo, c'est tout. Plus de vulnérabilités découvertes... donc plus d'att… - [Qu'est-ce que Mythos nous montre vraiment comme faille ?](https://www.antimanuel-cyber.fr/quest-ce-que-mythos-nous-montre-vraiment-comme-faille.md) - Depuis plusieurs semaines, bon nombre de médias, plus ou moins proches du domaine de la cybersécurité, relaient une avalanche de messages au sujet de Mythos. Comme souvent dans notre métier, l'exercice difficile consiste à séparer le discours marketing de l'information purement technique. Faut-il v… - [Mythos ... Vrai ou faux problème ?](https://www.antimanuel-cyber.fr/mythos-vrai-ou-faux-probleme.md) - HS 30 : Mythos avec Rayna STAMBOLIYSKA et Maxime VERACMythos, le modèle d’Anthropic capable de découvrir des 0-day de façon autonome, a fait grand bruit. Mais derrière le buzz, qu’en est-il vraiment ? Avec Maxime et Rayna, on démythifie : effet marketing, caractère non déterministe des LLM, coûts a… - [Episode 43 : Everest (Comment évaluer sa maturité)](https://www.antimanuel-cyber.fr/episode-43-everest-comment-evaluer-sa-maturite.md) - #43 : Everest (Comment évaluer sa maturité)On ne gravit pas l’Everest d’une seule traite, et on ne devient pas mature en cybersécurité du jour au lendemain. Dans cet épisode, l’ascension de la plus haute montagne du monde sert de fil conducteur pour comprendre comment évaluer la maturité cyber d’un… - [Sortie du livre le 18 juin 2026](https://www.antimanuel-cyber.fr/sortie-le-18-juin-2026.md) - Le livre "Anti-manuel de la cybersécurité" sortira le 18 juin 2026. Voilà quelques liens pour pouvoir le commander en ligne : * Le furet du nord * Eyrolles * Fnac * Cultura * Amazon ## Optional - [RSS Feed](https://www.antimanuel-cyber.fr/rss/) - [Sitemap](https://www.antimanuel-cyber.fr/sitemap.xml) - [Full content of pages and posts](https://www.antimanuel-cyber.fr/llms-full.txt)