Ressources · Veille cyber

Guides cyber : comprendre la menace, prioriser l'action.

Des guides clairs et techniques, produits par notre observatoire FactualRisk. Chacun se lit à deux niveaux : l'essentiel pour décider, le détail pour agir. EPSS, KEV, NIS2, réponse à incident, MITRE ATT&CK, SIEM, EDR/XDR/MDR…

Priorisation

Comprendre l'EPSS

La probabilité qu'une faille soit exploitée sous 30 jours. Comment la lire et la croiser au CVSS.

Lire le guide
Priorisation

Le catalogue KEV

La liste des failles dont l'exploitation est confirmée. Pourquoi elle prime sur le CVSS, comment l'utiliser.

Lire le guide
Priorisation

Prioriser sans équipe sécu

Trop de vulnérabilités, pas d'équipe dédiée ? Une méthode en 3 filtres pour ne traiter que l'essentiel.

Lire le guide
Priorisation

Gestion des vulnérabilités

Bâtir un vrai processus : inventaire, veille, priorisation CVSS / EPSS / KEV, remédiation et suivi.

Lire le guide
Conformité

NIS2 pour une PME

Suis-je concerné ? Secteurs, seuils, mesures de l'article 21 : NIS2 expliqué pour une PME française.

Lire le guide
Réponse incident

Réponse ransomware (72 h)

Le plan d'action des 72 premières heures : isoler, préserver les preuves, notifier, éradiquer.

Lire le guide
Réponse incident

Plan de réponse à incident

Rôles, classification de gravité, communication : structurer un plan qui tient le jour J.

Lire le guide
Menace

MITRE ATT&CK

Tactiques, techniques, procédures : lire la matrice et s'en servir pour la défense.

Lire le guide
Menace

Le phishing

Spear phishing, BEC, quishing, vishing : les signaux qui trahissent un message piégé en 2026.

Lire le guide
Menace

Vol d'identifiants & MFA

1re porte d'entrée des attaques. Comment la MFA se contourne (AiTM, vol de cookie) et comment s'en protéger.

Lire le guide
Menace

IA & cybersécurité

Phishing IA, deepfakes, malware polymorphe, prompt injection : les menaces 2026 et comment y répondre.

Lire le guide
Défense

Maîtriser le Shadow IT

SaaS et IA non validés : comprendre les risques (fuite, comptes invisibles) et reprendre la main.

Lire le guide
Défense

Sécuriser Microsoft 365

Cible n°1 des attaquants. Le socle à activer en PME : MFA, blocage de l'auth héritée, durcissement.

Lire le guide
Défense

Supply chain logicielle

Dépendances transitives, SBOM, signatures et provenance : réduire le risque de votre chaîne logicielle.

Lire le guide
Défense

WAF : le guide complet

Le Web Application Firewall de A à Z : fonctionnement, placement dans l'architecture, obligations.

Lire le guide
Défense

Sécuriser les équipements de bordure

Pare-feu, VPN, passerelles : premier vecteur d'intrusion. Exploits pré-auth et course au patch.

Lire le guide
Détection

SIEM : le guide complet

Architecture moderne, pipeline d'observabilité, OCSF, ingénierie de détection : le SIEM pour praticiens.

Lire le guide
Détection

EDR, XDR, MDR : que choisir

Internals du capteur (eBPF, ETW), lecture des évaluations MITRE : que choisir et pourquoi.

Lire le guide

Ces guides sont produits et maintenus par FactualRisk ↗, l'observatoire cyber de l'écosystème Digimoove. Mis à jour en continu — nouvelles publications, attribution des CVE, suivi des campagnes.

Un guide soulève une vraie question sur votre SI ?

On transforme la lecture en plan d'action : audit, conformité NIS2 / DORA, durcissement, automatisation. Commençons par un Audit 360.

Audit 360 →