Cybersécurité spatiale : un enjeu stratégique au cœur de notre souveraineté numérique
De la météo à la géolocalisation, des télécommunications à la défense, nos infrastructures spatiales sont devenues un incontournable de notre économie, nos armées, nos vies. Derrière cette dépendance croissante se cache une menace : les attaques cyber qui visent ces infrastructures.
L’état de la Cryptographie Post-Quantique
Découvrez cette synthèse réalisée par nos experts du SEAL, à partir des recommandations du NIST et de l’ANSSI.
La cryptographie post-quantique dans TLS (2/2) – Les signatures et le chiffrement du flux de données
Un premier billet a traité en détails l’échange de clé. Ce nouveau billet a pour sujet le reste de la cryptographie dans TLS, soit le chiffrement du flux de données et les signatures.
Responsible disclosure of vulnerabilities found on Apereo CAS
Recently, our Security Evaluation and Analysis Laboratory had the opportunity to perform an internal security audit of Apereo CAS, focusing on four authentication protocols available on the software: SAMLv2, OpenID Connect, CAS and Multi Factor Authentication via Google Authenticator and FIDO2 WebAuthN.
Observatoire des stratégies offensives – modélisation
À l’heure où les avancées technologiques redessinent nos usages, nos économies et nos institutions, les menaces cyber sont désormais impossibles à ignorer. ▶ Téléchargez l’Observatoire des stratégies offensives, le second volet du Threat Landscape 2025 Almond.
Cyber résilience : l’urgence d’une Europe souveraine
Cybermenaces en hausse, tensions géopolitiques : l’Europe doit faire de la cyber résilience une priorité stratégique pour préserver sa souveraineté technologique.
Sensibilisation à la cybersécurité : les enjeux de la gamification
Découvrez comment la gamification peut améliorer l’impact de la sensibilisation à la cybersécurité. Profitez-en pour découvrir le Cyber Game, une nouvelle offre de sensibilisation à la cybersécurité développée par Almond.
La cryptographie post-quantique dans TLS (1/2) – L’échange de clés
Le protocole TLS garantit la confidentialité et l’intégrité des échanges entre un client et un serveur et à minima l’authenticité du serveur. Découvrez comment la cryptographie post-quantique (abrégée PQC) y a été intégrée.
Retour d’expérience : Chiffrement d’hyperviseurs via des outils tiers (WinFsp, SSHFS-win, TNTDrive et S3Browser)
Cet article présente un retour d’expérience sur deux missions menées par le CERT, illustrant des méthodes d’attaque distinctes employées par des acteurs malveillants pour chiffrer des infrastructures critiques.
A way to find LPE in Windows App Part 2: How to perform a DLL proxying
In the previous article, we explained how to find a Local Privilege Escalation using DLL sideloading. At the end, we observed the app crash after using the DLL of the attacker.