Analyses de menaces, conseils et actualités produit
Des lectures concrètes sur le risque cyber, la conformité et la threat intelligence, par l'équipe FortaRisks.
Flux RSS- Conseils
Le rançongiciel autonome est arrivé : ce que JadePuffer signifie et comment s'en défendre
JadePuffer est la première campagne de rançongiciel pilotée de bout en bout par un agent IA. Ce qui s'est passé, pourquoi l'équation du risque change, et les contrôles qui réduisent vraiment votre exposition.
14 juillet 2026 · 8 min de lecture - Risque tiers
Comment obtenir un SBOM de vos fournisseurs logiciels tiers
Guide pratique pour obtenir un SBOM de vos fournisseurs logiciels tiers : quoi exiger, quelles clauses contractuelles, les signaux d'alarme et quoi en faire.
7 juillet 2026 · 7 min de lecture - Conseils
Le poison de la complexité en IT
La complexité n'est pas un effet secondaire de l'IT moderne : c'est sa première vulnérabilité. Pourquoi elle vous coûte cher, comment elle ouvre la porte aux attaquants, et les pratiques pour la réduire.
3 juillet 2026 · 7 min de lecture - Conseils
PCA et risque cyber : un plan de continuité des activités qui survit à une cyberattaque
Ce qu'un PCA couvre vraiment, pourquoi le risque cyber casse les hypothèses classiques de continuité, et comment bâtir un plan qui survit au rançongiciel.
30 juin 2026 · 7 min de lecture - IA
IA de pointe et cybersécurité : « des heures, pas des semaines »
Le Centre canadien pour la cybersécurité appelle à agir maintenant face aux modèles d'IA de pointe. Ce qui change pour les défenseurs, et les mesures à prendre dès aujourd'hui.
26 juin 2026 · 5 min de lecture - Threat Intelligence
IOC : sécurité et surveillance des indicateurs de compromission
Sécurité et surveillance des IOC : pourquoi les flux bruts déçoivent et comment transformer les indicateurs de compromission en actions priorisées.
23 juin 2026 · 7 min de lecture - Conformité
Certification PCCC Niveau 1 : le guide pour les fournisseurs de la Défense
Le Programme canadien de certification en cybersécurité devient obligatoire pour les contrats de la Défense. Ce que couvre le Niveau 1, les 13 exigences ITSP.10.171, et par où commencer.
19 juin 2026 · 4 min de lecture - Conseils
Sécurité du SD-WAN : les enjeux, les risques et comment y répondre
Guide pratique des enjeux de sécurité du SD-WAN : contrôleur exposé, équipements de périphérie face à Internet, mauvaises configurations et parades.
16 juin 2026 · 7 min de lecture - IA
Le phishing par IA et la fraude au président par deepfake sont devenus la norme
Plus de 80 % des courriels de phishing contiennent désormais du contenu généré par IA, et la voix synthétique apparaît dans les plus grosses fraudes au virement. Les indices ont disparu. Voici ce qui tient encore.
12 juin 2026 · 4 min de lecture
Voyez votre vrai risque en 30 minutes de démo.
Un membre de notre équipe vous guide dans FortaRisks sur des menaces pertinentes pour votre secteur. Sans chatbot.