Le blog sécurité
Protection DDoS — les bases
Une attaque de couche 7 paraît souvent inoffensive sur le graphe réseau car la bande passante reste discrète.
Pare-feu applicatif — les bases
Ce qui compte n'est pas le débit de paquets mais le coût d'une requête unique pour l'origine.
Gestion des bots — les bases
Filtrer uniquement à l'origine, c'est avoir déjà payé la capacité que l'on voulait protéger.
Sécurité des API — les bases
Une règle qui ne se déclenche jamais est plus dangereuse qu'aucune règle — elle fabrique une fausse sécurité.
Zero Trust — les bases
Avant toute modification de règle, il faut savoir quelle part du trafic réel serait touchée.
Détection d'attaques — les bases
Le seuil correct hier redevient faux dès qu'une campagne marketing part.
Résilience réseau — les bases
Dans le doute : observer avant de bloquer — un faux positif coûte plus qu'un scan passé.
TLS et certificats — les bases
Une attaque de couche 7 paraît souvent inoffensive sur le graphe réseau car la bande passante reste discrète.
Protection DDoS — en pratique
Ce qui compte n'est pas le débit de paquets mais le coût d'une requête unique pour l'origine.
Pare-feu applicatif — en pratique
Filtrer uniquement à l'origine, c'est avoir déjà payé la capacité que l'on voulait protéger.
Gestion des bots — en pratique
Une règle qui ne se déclenche jamais est plus dangereuse qu'aucune règle — elle fabrique une fausse sécurité.
Sécurité des API — en pratique
Avant toute modification de règle, il faut savoir quelle part du trafic réel serait touchée.
Zero Trust — en pratique
Le seuil correct hier redevient faux dès qu'une campagne marketing part.
Détection d'attaques — en pratique
Dans le doute : observer avant de bloquer — un faux positif coûte plus qu'un scan passé.
Résilience réseau — en pratique
Une attaque de couche 7 paraît souvent inoffensive sur le graphe réseau car la bande passante reste discrète.
TLS et certificats — en pratique
Ce qui compte n'est pas le débit de paquets mais le coût d'une requête unique pour l'origine.
Protection DDoS — éviter les erreurs
Filtrer uniquement à l'origine, c'est avoir déjà payé la capacité que l'on voulait protéger.
Pare-feu applicatif — éviter les erreurs
Une règle qui ne se déclenche jamais est plus dangereuse qu'aucune règle — elle fabrique une fausse sécurité.
Gestion des bots — éviter les erreurs
Avant toute modification de règle, il faut savoir quelle part du trafic réel serait touchée.
Sécurité des API — éviter les erreurs
Le seuil correct hier redevient faux dès qu'une campagne marketing part.
Zero Trust — éviter les erreurs
Dans le doute : observer avant de bloquer — un faux positif coûte plus qu'un scan passé.
Détection d'attaques — éviter les erreurs
Une attaque de couche 7 paraît souvent inoffensive sur le graphe réseau car la bande passante reste discrète.
Résilience réseau — éviter les erreurs
Ce qui compte n'est pas le débit de paquets mais le coût d'une requête unique pour l'origine.
TLS et certificats — éviter les erreurs
Filtrer uniquement à l'origine, c'est avoir déjà payé la capacité que l'on voulait protéger.