Blog
Analyses sur la sécurité, la conformité et la résilience
Des perspectives concrètes sur les questions que se posent réellement les responsables des risques et les ingénieurs.
Yellow Teaming : buzzword ou point de rupture ?
Guardian360 est discrètement une Yellow Team depuis des années : les bâtisseurs derrière Red et Blue. L'IA vient de changer l'équation pour les bâtisseurs, et c'est pourquoi nous voulons que Lighthouse cesse de remettre une carte aux partenaires pour guider l'itinéraire.
Lire la suite →OpinionTout le monde surveille NIS2. Le Cyber Resilience Act est celui qui peut retirer votre produit du marché.
Tout le monde en cybersécurité surveille NIS2. Le Cyber Resilience Act arrive dans son ombre, et c'est lui qui peut vous empêcher purement et simplement de vendre votre produit. Pourquoi la date discrète du 11 septembre 2026 signifie que le temps de préparation a déjà commencé à s'écouler.
Lire la suite →OpinionLe mythe de la bonne foi : pourquoi l'IA brise la divulgation des vulnérabilités, et pourquoi c'était inévitable
Un « rapport de vulnérabilité » trop beau pour être vrai a tout révélé : la divulgation coordonnée n'a jamais reposé sur la confiance, elle reposait sur l'effort. L'IA a rendu l'effort gratuit, et NIS2 ouvre des milliers de portes non gardées au pire moment possible.
Lire la suite →OpinionArrêtez de compter les techniques MITRE. Commencez par fermer la porte d'entrée.
Les attaquants réutilisent un ensemble restreint et stable de techniques, alors que le secteur vend une « couverture MITRE à 100 % ». Pourquoi cette métrique rassure plus qu'elle ne protège, et où l'effort défensif porte réellement ses fruits.
Lire la suite →PartenairesVous ne pouvez pas vendre ce que vous n'avez pas construit
Les MSP vendent l'IA et la conformité à leurs clients alors que leur propre posture NIS2 est encore un chantier en cours. Vous ne pouvez pas vendre de manière crédible ce que vous n'avez pas construit vous-même.
Lire la suite →CybersécuritéLarry est toujours dans les murs
Quarante ans après le virus de Jérusalem, la menace reste la même : des personnes qui font fonctionner des outils invisibles. Ce qui manque, ce n'est pas davantage de serrures, mais de la visibilité.
Lire la suite →PartenairesL'acheteur s'est déplacé vers le conseil d'administration. La plupart des MSP parlent encore à la salle des serveurs.
L'achat de cybersécurité est passé du responsable informatique au conseil d'administration. Les MSP incapables de tenir la conversation du conseil d'administration perdront face à ceux qui le peuvent.
Lire la suite →ConformitéNIS2 va plus loin que vous ne le pensez
Même si NIS2 ne vous concerne pas directement, l'obligation de vos clients se répercute dans la chaîne d'approvisionnement. Voici ce que cela signifie concrètement.
Lire la suite →ConformitéNous ne certifions pas votre conformité. Nous montrons où elle se rompt.
Pourquoi une vision honnête et continue des contrôles techniques défaillants est plus utile qu'un certificat valable à un instant donné.
Lire la suite →PartenairesL'adoption de la sécurité commence au conseil d'administration, pas au service d'assistance
L'adoption réelle ne se mesure pas au fait que les utilisateurs finaux cliquent sur les bons boutons, mais au fait que les administrateurs responsables du cyberrisque comprennent le tableau de bord.
Lire la suite →SensibilisationTous les SOC ne se valent pas : comment comprendre et sélectionner le bon centre des opérations de sécurité
Il y a dix ans, dire à quelqu'un que votre organisation disposait d'un centre des opérations de sécurité signifiait quelque chose de précis. Cela impliquait une équipe dédiée d'analystes surveillant des écrans en permanence, à la recherche de…
Lire la suite →SensibilisationLe NIST choisit de se concentrer, mais oublie qui est réellement à risque
La nouvelle approche du NVD par le NIST est une étape logique dans la gestion du flot de CVE. Mais en donnant la priorité aux logiciels gouvernementaux, le secteur privé risque de se retrouver sans les informations dont il a besoin…
Lire la suite →CybersécuritéArrêtez de former les gens. Commencez à réparer la technologie.
Pourquoi la sensibilisation à la sécurité change à peine les comportements, et pourquoi la technologie, et non la formation, doit porter le poids.
Lire la suite →Gestion des vulnérabilitésL'analyse des vulnérabilités ne se limite pas à l'informatique de bureau
La bureautique, les adresses IP et l'OT comportent tous des risques. Laisser la technologie opérationnelle hors du périmètre crée un angle mort que les attaquants exploitent volontiers.
Lire la suite →SensibilisationGuardian360 Hacker Alerts : détection des menaces et alertes d'intrusion en temps réel
Imaginez vous réveiller avec une notification indiquant que quelqu'un a tenté d'ouvrir votre porte d'entrée à 3 heures du matin. Vous n'avez rien perdu, mais vous savez immédiatement que vos serrures nécessitent une attention particulière. Dans le…
Lire la suite →SensibilisationLes avantages de comparer les entreprises de cybersécurité
Vous n'achèteriez pas la première voiture venue sur le parking, surtout sans demander s'il s'agit d'un camion énergivore alors que vous n'avez besoin que d'une petite berline. Pourtant, face à une décision complexe…
Lire la suite →CybersécuritéPourquoi le secteur maritime ne peut plus se permettre d'ignorer les menaces numériques
Les incidents cyber maritimes ont doublé en 2025, avec des attaques provoquant désormais un impact physique. Pourquoi le secteur maritime ne peut plus ignorer les menaces numériques.
Lire la suite →ActualitésCVE contre KEV : pourquoi les chiffres de croissance des vulnérabilités ne racontent pas toute l'histoire
Chaque année, le monde de la cybersécurité publie plus de vulnérabilités que jamais. La base de données CVE continue de croître à un rythme impressionnant, et les scanners de vulnérabilités signalent consciencieusement des milliers de résultats dans des tableaux de bord à travers le monde.
Lire la suite →SensibilisationPourquoi Guardian360 remplace son moteur de scan, et pourquoi « moins » signifiera « plus sûr »
Si vous travaillez avec des scanners de vulnérabilités depuis un certain temps, vous connaissez le schéma : lancer un scan, obtenir une liste interminable, trier par gravité, et commencer à traquer les alertes rouges. Cela fonctionne, jusqu'au jour où…
Lire la suite →SensibilisationL'agent Guardian360 : une innovation conçue aux Pays-Bas pour une réelle visibilité
La géopolitique se complique, et la dépendance à des technologies non européennes se traduit de plus en plus par un risque réel, juridique, opérationnel et stratégique. C'est pourquoi l'autonomie numérique…
Lire la suite →SensibilisationDes partenaires fiables en cybersécurité
La cybersécurité est plus importante que jamais dans l'environnement numérique actuel. Les cybercriminels représentent une menace persistante pour les entreprises. Pour préserver la confiance et protéger les données sensibles…
Lire la suite →SensibilisationComprendre le Cybersecurity Information Sharing Act
Le Cybersecurity Information Sharing Act, plus connu sous l'acronyme CISA, a été promulgué en décembre 2015 dans le cadre du Cybersecurity Act de 2015. Son objectif premier est de…
Lire la suite →SensibilisationLa technologie de scan chez Guardian360 : une (r)évolution technique
Chez les éditeurs SaaS de sécurité, la technologie de scan est le cœur de la plateforme : sans scanners fiables et efficaces, la découverte d'actifs et la gestion des vulnérabilités ne sont tout simplement pas…
Lire la suite →SensibilisationPourquoi un vulnerability scanning quotidien renforce la conformité ISO 27001 et NIS2
Une visibilité continue. Une amélioration continue. Pour les organisations qui visent l'ISO 27001 ou qui se préparent à la directive NIS2, il ne suffit plus de réaliser un vulnerability scan une seule fois…
Lire la suite →SensibilisationPourquoi le partenariat est la stratégie la plus intelligente en cybersécurité moderne
Les organisations sont constamment sous pression pour sécuriser leurs actifs numériques, rester conformes et maintenir leurs opérations fluides dans le paysage de menaces actuel, en constante évolution. Mais…
Lire la suite →SensibilisationGestion de la surface d'attaque vs analyse des vulnérabilités : différences clés, chevauchements et bonnes pratiques (guide 2025)
Gestion de la surface d'attaque vs analyse des vulnérabilités : différences clés, chevauchements et bonnes pratiques (guide 2025) Table des matières Introduction, pourquoi la cybersécurité moderne…
Lire la suite →SensibilisationLe piratage offensif : pourquoi les pays occidentaux restent réticents
Qu'est-ce que le piratage offensif ? Le piratage offensif, aussi appelé « hacking back », consiste à attaquer activement les systèmes informatiques d'adversaires. Cela peut impliquer des États,…
Lire la suite →ConformitéComment Guardian360 Lighthouse vous aide à vous conformer à NIS2 en surveillant en permanence les considérations de sécurité de l'information
Les entreprises de l'Union européenne adaptent la manière dont elles protègent les données sensibles en raison de la directive NIS2. À mesure que des restrictions plus strictes entrent en vigueur, les entreprises doivent mettre en place…
Lire la suite →CybersécuritéLe rôle des partenaires dans la fourniture de services de cybersécurité complets
Les entreprises doivent désormais faire face à un paysage de menaces plus complexe dans le domaine de la cybersécurité. Les organisations utilisent des partenariats stratégiques pour protéger leurs systèmes et…
Lire la suite →SensibilisationLes prestataires de services gérés doivent-ils opter pour le SaaS ou pour des solutions internes ?
Les prestataires de services gérés (MSP) sont souvent confrontés à une décision critique : adopter une plateforme SaaS (Software as a Service) ou développer et maintenir une solution…
Lire la suite →SensibilisationGuardian360 Lighthouse peut-il détecter chaque CVE ? Un regard réaliste sur le vulnerability scanning
Lorsqu'il est question de vulnerability management, une question revient souvent : votre plateforme peut-elle détecter chaque CVE (Common Vulnerabilities and Exposure) ? Bien qu'il serait rassurant…
Lire la suite →CybersécuritéPeut-on atteindre 100 % de sécurité en cybersécurité ?
« Pouvons-nous un jour être sécurisés à 100 % ? » C'est une question fréquente posée par les organisations qui cherchent à protéger leurs données et leurs systèmes. Si le désir d'une sécurité absolue est compréhensible,…
Lire la suite →SensibilisationComprendre les niveaux de maturité en sécurité de l'information : où se situe votre organisation ?
Aujourd'hui, les entreprises doivent naviguer dans un paysage complexe de menaces de cybersécurité. Comprendre le niveau de maturité en sécurité de l'information de votre organisation est essentiel pour protéger…
Lire la suite →SensibilisationAnalyse des vulnérabilités et conformité DORA : ce qu'il faut savoir
Le Digital Operational Resilience Act, ou DORA, est une nouvelle réglementation européenne conçue pour renforcer la résilience numérique du secteur financier. Alors que la cybersécurité continue…
Lire la suite →SensibilisationPartenariat cybersécurité avec Guardian360 : renforcez votre entreprise avec des solutions de sécurité inégalées
Guardian360 est un fournisseur de premier plan de solutions de cybersécurité visant à protéger les entreprises contre une variété de dangers numériques. Une alliance en cybersécurité avec Guardian360 offre…
Lire la suite →SensibilisationPourquoi choisir Guardian360 pour la cybersécurité ?
La cybersécurité est essentielle pour protéger les activités, les données et la réputation de votre entreprise à l'ère numérique actuelle. Un partenaire de cybersécurité proactif est indispensable pour maintenir…
Lire la suite →Sensibilisation5 signes que votre entreprise est vulnérable aux cybermenaces
Pour les entreprises de tout type, les cybermenaces deviennent de plus en plus courantes à l'ère numérique. Des simples violations de données aux attaques avancées, le risque que des informations privées…
Lire la suite →CybersécuritéL'influence de l'IA sur la cybersécurité
L'intelligence artificielle (IA) a transformé de nombreux secteurs, et la cybersécurité ne fait pas exception. Les menaces cyber évoluant si rapidement, les stratégies de défense traditionnelles ne parviennent parfois plus à suivre le rythme…
Lire la suite →ActualitésLes personnes ne sont pas le maillon le plus faible, mais bien les héros de la sécurité de l'information !
C'est le mois de la cybersécurité, et les individus vont une nouvelle fois entendre fréquemment qu'ils sont « le maillon le plus faible ». C'est une expression courante qui revient dans de nombreux articles…
Lire la suite →ConformitéL'analyse de vulnérabilités peut-elle garantir la conformité à NIS2 ?
La directive européenne NIS2, adoptée le 14 décembre 2022, représente une avancée importante dans l'amélioration de la gestion des risques de cybersécurité dans les secteurs critiques. Mais…
Lire la suite →ConformitéL'importance de la conformité pour renforcer la posture de cybersécurité de votre organisation
La cybersécurité est plus cruciale que jamais dans l'environnement numérique en constante évolution d'aujourd'hui. Pour les entreprises, les cyber-risques deviennent plus fréquents et peuvent entraîner des fuites de données, des pertes financières…
Lire la suite →Migration de plateformeParfois, moins c'est vraiment plus
Dans le cadre de notre migration de plateforme en cours, vous constaterez sans doute moins de résultats d'analyse, mais rassurez-vous, ceci est voulu et non un dysfonctionnement (une fonctionnalité, pas un bug). Ceci…
Lire la suite →Migration de plateformeKubernetes, un simple mot à la mode ?
Après des années passées à étudier notre plateforme, à examiner les pratiques de Site Reliability Engineering de Google et à expérimenter leurs outils, nous avons conclu que Kubernetes, basé…
Lire la suite →Migration de plateformeUne meilleure solution que le VPN ?
Découvrez notre parcours vers une meilleure fiabilité avec Teleport. Les VPN ont joué un rôle clé tout au long de la vie de notre plateforme Lighthouse, en garantissant que les Probes et les Hacker Alert…
Lire la suite →Migration de plateformePlus simple, meilleur, plus rapide
Cette semaine, nous mettons en lumière l'un des avantages qu'apportera la migration, avec un accent particulier sur le déploiement des sondes et des appliances. Plus simple, meilleur, plus rapide L'un des…
Lire la suite →RGPDQu'est-ce que le chiffrement de bout en bout et pourquoi est-il important ?
Le chiffrement de bout en bout (E2EE) est une méthode de sécurité selon laquelle les données sont chiffrées dès l'instant où elles sont envoyées par l'expéditeur et ne peuvent être déchiffrées que par le destinataire prévu. Cela signifie…
Lire la suite →OpinionNIS2 offre des opportunités !
Comment décririez-vous brièvement votre entreprise et vos services ? Jan Martijn Broekhof : « Guardian360 est un éditeur néerlandais de logiciels de sécurité de l'information. Nous aidons les prestataires de services gérés,…
Lire la suite →À la uneNaviguer avec NIS2 : la conformité comme opportunité.
Êtes-vous CEO, CFO, Compliance Officer, juriste, DPO ou autre responsable de NIS2 au sein d'une organisation de taille moyenne à grande ? Vous voulez savoir comment NIS2 est une opportunité…
Lire la suite →À la uneTalk-show en ligne : comment la sécurité de l'information contribue à la conformité dans le secteur financier
Sécuriser. Se conformer. Surmonter. Êtes-vous CEO, DGA, CISO, responsable de la sécurité de l'information, CTO, responsable informatique, auditeur ou autrement impliqué dans le processus de conformité et d'audit…
Lire la suite →OpinionL'importance de la sécurité de l'information
Une approche efficace de la cybersécurité Alors que de plus en plus d'organisations prennent conscience de l'importance de la sécurité de l'information, la question se pose naturellement : quel montant faudrait-il…
Lire la suite →À la uneQuels sont les avantages d'une solution Security SaaS par rapport à une installation on-premise ?
Dans le monde numérique d'aujourd'hui, où les cybermenaces évoluent constamment et où les organisations sont confrontées à des défis de sécurité de plus en plus complexes, le choix d'une solution de sécurité efficace…
Lire la suite →