Aller au contenu principal
NovaCrestIAAdvancing CybersecurityNovaCrestIA — Accueil
← Retour à l’accueil

Actualités

Nos analyses sur la cybersécurité et l'IA.

Réglementation, bonnes pratiques et retours d'expérience — publiés au fil de nos missions.

Pourquoi commencer par un diagnostic plutôt que par un outil

Face à un enjeu de sécurité ou de transformation, la tentation est d'acheter une solution rapidement. Un diagnostic préalable évite souvent des dépenses inutiles.

Licences éditeurs : ce que change un accompagnement par rapport à un achat seul

Acheter une licence est simple. La faire vivre — renouvellement, dimensionnement, intégration — l'est moins. Voici ce qu'apporte un accompagnement dédié.

Support technique : les signes qu'il est temps de changer de prestataire

Un support technique qui fonctionne mal coûte plus cher qu'un changement de prestataire. Voici les signaux qui doivent alerter une direction informatique.

Sonatype et la sécurité de la chaîne logicielle open source

La majorité du code d'une application moderne provient de dépendances open source. Leur sécurité mérite la même rigueur que le code propriétaire.

Wallix et le PAM à la française : souveraineté et conformité

Pour les organisations soumises à des exigences de souveraineté numérique, le choix de l'éditeur PAM n'est pas neutre. Wallix propose une alternative française.

Microsoft Entra ID et la gestion des identités : ce qui évolue en 2026

La gestion des identités reste le socle de toute stratégie de cybersécurité. Microsoft Entra ID continue d'étendre ses capacités de détection basées sur le comportement.

Sophos et la détection XDR : au-delà de l'antivirus traditionnel

La détection antivirus classique ne suffit plus face aux menaces actuelles. La détection étendue (XDR) change l'approche de la protection des postes.

Développement applicatif sécurisé : intégrer la sécurité dès le sprint zéro

Ajouter la sécurité en fin de projet coûte largement plus cher que de l'intégrer dès la conception. Voici comment structurer cette intégration.

Splunk et la supervision SIEM : transformer les journaux en décisions

Un système d'information génère des millions d'événements par jour. Sans corrélation, cette donnée reste inexploitable en cas d'incident.

Gouvernance de l'IA en entreprise : par où commencer

L'adoption de l'IA générative dans les entreprises dépasse largement la mise en place d'un cadre de gouvernance. Voici une progression réaliste.

Intégration de solutions : éviter la dépendance à un seul éditeur

Concentrer l'ensemble de son système d'information chez un seul éditeur simplifie la gestion à court terme, mais crée un risque structurel.

IA générative en entreprise : les cas d'usage qui créent réellement de la valeur

Après une phase d'expérimentation généralisée, les entreprises distinguent désormais les usages de l'IA générative qui tiennent leurs promesses de ceux qui restent anecdotiques.

Ransomware : l'évolution des tactiques observées en 2026

Les groupes de ransomware continuent d'affiner leurs méthodes, en misant davantage sur l'exfiltration de données que sur le seul chiffrement.

IAM et PAM : la première ligne de défense trop souvent négligée

La majorité des intrusions exploitent des identités mal gérées plutôt que des failles techniques sophistiquées. La gestion des accès mérite une attention prioritaire.

Trois erreurs fréquentes dans la mise en place du DevSecOps

Intégrer la sécurité dans les cycles de développement ne se résume pas à ajouter un outil de scan. Voici les écueils les plus fréquents observés sur le terrain.

Certification ISO 27001 : par où commencer quand on part de zéro

La certification ISO 27001 impressionne souvent avant même d'être entamée. Voici une progression réaliste, par étapes, pour l'aborder sans se disperser.