Blog

by webmestre webmestre No Comments

IoT et sécurité : quand les étudiants s’y frottent

Les développeurs de demain devront intégrer les principes de sécurité « by design ». C’est un enjeu essentiel. C’est la raison pour laquelle, tout au long de l’année, Excellium Services développe des collaborations avec plusieurs écoles d’enseignement supérieur en Grande Région spécialisées dans les filières informatiques. Dans le cadre de la semaine de la cybersécurité, Excellium avait invité des étudiants à prendre part à un hackathon organisé autour de la thématique de l’IoT. « Trois équipes d’étudiants ont accepté de relever le défi que nous leur avons lancé. Durant cette journée, ils avaient pour mission de développer une application ou un service recourant à des objets connectés, le tout en bénéficiant du support d’experts divers. Avec nos amis d’Agile Partner, ils ont pu travailler leur business model, envisager les étapes du développement de leurs idées, mais aussi concrètement s’engager dans leur mise en œuvre en veillant à respecter les enjeux de « privacy by design » », explique Christophe Bianco, co-fondateur et managing partner d’Excellium.

Article Itnation

Read more

by webmestre webmestre No Comments

Prendre la mesure des risques liés à l’IoT

La semaine de la cybersécurité méritait bien que l’on s’attarde sur les nouveaux enjeux soulevés par le développement de l’Internet des Objets (IoT) en matière de sécurité et de protection de la vie privée. C’est la société Excellium Services, vendredi 19 octobre, qui a consacré une journée entière à ces problématiques. « Pour profiter des opportunités liées à l’IoT, les entreprises doivent ouvrir leurs systèmes vers l’extérieur, permettre des connexions depuis l’extérieur à divers applicatifs, faire remonter des données venues de nombreux capteurs, commente Christophe Bianco, fondateur et managing partner d’Excellium Services. Dans cet environnement, tout le monde devient une cible mais peut aussi être vecteur d’une attaque vers d’autres systèmes. »

Article Itnation

Read more

by webmestre webmestre No Comments

Et la sécurité dans le développement applicatif ?

La sécurité des applications est depuis des années un sujet de crispation, un frein du point de vue des équipes développement, et un sujet qui est non adressé pour les professionnels de la sécurité. Ainsi, cela provoque de sérieuses conséquences pour une économie numérique où la confiance est le maître-mot.

Read more

by webmestre webmestre No Comments

Excellium services newsletter October 2018 The Ghosts in the Forest, part I

The Cyber Kill Chain, developed by Lockheed Martin, is probably the intrusion-based framework the most referred by cyber security players when it comes to describe the lifecycle of an attack. Red teams will often use it to plan their intrusion attempts, and to translate their hit-and-miss in their final story telling reports. Blue teams, on the other hand, will focus on each steps of the Kill Chain to implement specific counter-measures in an attempt to detect, thwart or at least slow down attacks at its different stages.

Read more

by webmestre webmestre No Comments

Cyber-sécurité et le besoin de formation.

Le secteur de la cyber-sécurité est particulièrement impacté par la pénurie de ressources sur nos marchés. En effet, ce manque de compétences est un frein non seulement au développement économique du secteur mais a aussi pour conséquence un niveau de sécurité insuffisant au sein des organisations.

Read more

by webmestre webmestre No Comments

Excellium services newsletter September 2018 – Cloud Security: Threats and Risks

Cloud-based computing has increased in popularity over recent years, and the growth shows no sign of slowing. Although the expression ‘cloud’ is sometimes used vaguely, it has been precisely defined by NIST Special Publication 800-145. The definition includes five essential characteristics, three service models, and four deployment models. All five essential characteristics must be present for a set-up to be considered as cloud computing. This definition is widely accepted, including by the CSSF in Luxembourg (Circular 17/654).

Read more

by webmestre webmestre No Comments

API et CyberSécurité, «Houston, on a un problème!»

Les Application Programming Interfaces ou APIs sont les fondations sur lesquelles l’économie numérique est aujourd’hui construite. Malheureusement leur adoption présente les mêmes faiblesses que leurs homologues applications web: de sérieuses insuffisances dans la sécurité mise en œuvre!

Read more

Top