<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel>
<title>Cyriskintel</title>
<link>https://cyriskintel.com/</link>
<description>Conseil, Édition et Formations en GRC Cyber</description>
<language>fr-ca</language>
<atom:link href="https://cyriskintel.com/flux.xml" rel="self" type="application/rss+xml"/>
<item><title>AI Security Threats, controls and life cycle</title><link>https://cyriskintel.com/2025/04/02/ai-security-threats-controls-and-life-cycle/</link><guid isPermaLink="true">https://cyriskintel.com/2025/04/02/ai-security-threats-controls-and-life-cycle/</guid><pubDate>Wed, 02 Apr 2025 12:00:00 +0000</pubDate><description>Temporary mapping. From OWASP GenAI Security Project and NIST AI Risk Management Framework.</description></item>
<item><title>Typologie des intelligences artificielles</title><link>https://cyriskintel.com/2025/04/02/typologie-des-intelligences-artificielles/</link><guid isPermaLink="true">https://cyriskintel.com/2025/04/02/typologie-des-intelligences-artificielles/</guid><pubDate>Wed, 02 Apr 2025 12:00:00 +0000</pubDate><description>Pour éviter les confusions fréquentes de la littérature grand public, voici un diagramme avec plusieurs vues différentes de ce qu&#039;est une intelligence artificielle, en distinguant, au centre, les modes d&#039;apprentissage, des autres typologies et des usages qui en sont faits.</description></item>
<item><title>Gérer un cadre documentaire de cybersécurité</title><link>https://cyriskintel.com/2025/03/12/gerer-un-cadre-documentaire-de-cybersecurite/</link><guid isPermaLink="true">https://cyriskintel.com/2025/03/12/gerer-un-cadre-documentaire-de-cybersecurite/</guid><pubDate>Wed, 12 Mar 2025 12:00:00 +0000</pubDate><description>Un cadre documentaire comprend une taxonomie (comment on nomme et on référence les documents) et sa structure basée sur la typologie des documents, leur portée et la nature des obligations éventuellement contenues. La taxonomie dénombre une charte d&#039;entreprise, une politique générale (ou politique…</description></item>
<item><title>DMAIC de Six Sigma pour la GRC TI et cyber</title><link>https://cyriskintel.com/2025/02/15/dmaic-de-six-sigma-pour-la-grc-ti-et-cyber/</link><guid isPermaLink="true">https://cyriskintel.com/2025/02/15/dmaic-de-six-sigma-pour-la-grc-ti-et-cyber/</guid><pubDate>Sat, 15 Feb 2025 12:00:00 +0000</pubDate><description>Voici une vue générale de l&#039;application de la méthodologie Lean Six Sigma aux activités de la GRC. L&#039;optimisation des processus de sécurité est une priorité et il est utile de définir pour formaliser une démarche de Cyber Lean Management (CLM). Voici quelques articles pour une mise en bouche…</description></item>
<item><title>Méfiez-vous des injonctions issues de bonnes pratiques</title><link>https://cyriskintel.com/2025/02/15/mefiez-vous-des-injonctions-issues-de-bonnes-pratiques/</link><guid isPermaLink="true">https://cyriskintel.com/2025/02/15/mefiez-vous-des-injonctions-issues-de-bonnes-pratiques/</guid><pubDate>Sat, 15 Feb 2025 12:00:00 +0000</pubDate><description>Méfiez vous des injonctions théoriques issues des « bonnes pratiques » ! Il est bon de lire beaucoup sur les sujets qui nous passionnent, mais il est encore plus important de savoir faire le tri lorsqu&#039;il vient le moment de mettre la théorie en pratique. Un des exemples fréquemment rencontrés dans…</description></item>
<item><title>Modélisation simplifiée des attaques</title><link>https://cyriskintel.com/2025/01/20/modelisation-simplifiee-des-attaques/</link><guid isPermaLink="true">https://cyriskintel.com/2025/01/20/modelisation-simplifiee-des-attaques/</guid><pubDate>Mon, 20 Jan 2025 12:00:00 +0000</pubDate><description>Certaines circonstances nous obligent à simplifier notre modélisation des attaques tout en désirant exploiter le référentiel de MITRE Att&amp;ck. Par manque de temps, par souci opérationnel, on ne peut descendre au niveau des techniques, mais il nous est toujours possible de rester au niveau des…</description></item>
<item><title>ATTAQUES PAR DRIVE-BY / WATERHOLE</title><link>https://cyriskintel.com/2024/12/01/attaques-par-drive-by-waterhole/</link><guid isPermaLink="true">https://cyriskintel.com/2024/12/01/attaques-par-drive-by-waterhole/</guid><pubDate>Sun, 01 Dec 2024 12:00:00 +0000</pubDate><description>Une application de notre méthode de modélisation pour les attaques par Drive by ou Water hole.</description></item>
<item><title>Modélisation des menaces avec notre modèle STRIDE-CX</title><link>https://cyriskintel.com/2024/11/30/modelisation-des-menaces-avec-notre-modele-stride-cx/</link><guid isPermaLink="true">https://cyriskintel.com/2024/11/30/modelisation-des-menaces-avec-notre-modele-stride-cx/</guid><pubDate>Sat, 30 Nov 2024 12:00:00 +0000</pubDate><description>STRIDE CX (en ajoutant le contournement des défenses et l&#039;exécution de code arbitraire) est une évolution du modèle de Microsoft STRIDE fusionné avec les impacts techniques de MITRE CWE et CWSS : Usurpation d&#039;identité (S) Assume identity ( S poofing) menace l&#039; identification et l&#039; authentification…</description></item>
<item><title>La famille (ou écosystème) des normes ISO 27xxx</title><link>https://cyriskintel.com/2024/11/10/la-famille-ou-ecosysteme-des-normes-iso-27xxx/</link><guid isPermaLink="true">https://cyriskintel.com/2024/11/10/la-famille-ou-ecosysteme-des-normes-iso-27xxx/</guid><pubDate>Sun, 10 Nov 2024 12:00:00 +0000</pubDate><description>Une prise d&#039;image de quelques unes des publications appartenant à l&#039;écosystème ISO 27001 (sécurité de l&#039;information, cybersécurité et protection de la vie privée. En bleu les normes non certifiables, en rouge les exigences pouvant amener à la certification d&#039;un organisme.</description></item>
<item><title>NIST SSDF 1.1 (SP800-218) Cadre pour le développement logiciel sécurisé</title><link>https://cyriskintel.com/2024/10/10/nist-ssdf-1-1-sp800-218-cadre-pour-le-developpement-logiciel-securise/</link><guid isPermaLink="true">https://cyriskintel.com/2024/10/10/nist-ssdf-1-1-sp800-218-cadre-pour-le-developpement-logiciel-securise/</guid><pubDate>Thu, 10 Oct 2024 12:00:00 +0000</pubDate><description>Voici un aperçu du guide du NIST SP800 218 qui décrit les objectifs pour encadrer le développement logiciel sécurisé en 4 étapes : Préparer l&#039;organisation (PO) Protéger le logiciel (PS) Produire un logiciel bien sécurisé (PW) Réagir aux vulnérabilités résiduelles (RV) Je vous en recommande la…</description></item>
<item><title>Services AWS et fonctions de sécurité</title><link>https://cyriskintel.com/2024/08/25/services-aws-et-fonctions-de-securite/</link><guid isPermaLink="true">https://cyriskintel.com/2024/08/25/services-aws-et-fonctions-de-securite/</guid><pubDate>Sun, 25 Aug 2024 12:00:00 +0000</pubDate><description>Voici une synthèse des services AWS correspondant aux fonctions de sécurité (CSF 2.0) avec les suggestions de réponse aux menaces type (CWSS). Le cadre CWSS propose des menaces type plus granulaires que Microsoft STRIDE. Ces menaces conviennent à la plupart des cas de figure. Les fonctions de…</description></item>
<item><title>Essai de CISO Assistant comme solution GRC</title><link>https://cyriskintel.com/2024/07/07/essai-de-ciso-assistant-comme-solution-grc/</link><guid isPermaLink="true">https://cyriskintel.com/2024/07/07/essai-de-ciso-assistant-comme-solution-grc/</guid><pubDate>Sun, 07 Jul 2024 12:00:00 +0000</pubDate><description>C&#039;est le premier essai de la série sur les solutions GRC. Les scores sont obtenus après vérification de 68 critères loin d&#039;être exhaustifs. Ils correspondent à notre vision de ce que devrait être une solution GRC complète. Nous regardons de près ce que les modules réalisent, avec en filigrane la…</description></item>
<item><title>Choix d&#039;une solution GRC</title><link>https://cyriskintel.com/2024/07/05/choix-dune-solution-grc/</link><guid isPermaLink="true">https://cyriskintel.com/2024/07/05/choix-dune-solution-grc/</guid><pubDate>Fri, 05 Jul 2024 12:00:00 +0000</pubDate><description>Pour contribuer à l&#039;abandon des feuilles Excel pour gérer les activités de GRC, nous allons proposer un certain nombre d&#039;essais et d&#039;évaluations de solutions du marché (non Étatsunien) avec les critères d&#039;évaluation ci dessous. 🖐 Nous déconseillons les futurs acheteurs de se fier aveuglément aux…</description></item>
<item><title>Panorama des solutions de GRC (hors États-Unis)</title><link>https://cyriskintel.com/2024/07/05/panorama-des-solutions-de-grc-hors-etats-unis/</link><guid isPermaLink="true">https://cyriskintel.com/2024/07/05/panorama-des-solutions-de-grc-hors-etats-unis/</guid><pubDate>Fri, 05 Jul 2024 12:00:00 +0000</pubDate><description>Nouvelle tentative d&#039;inventaire des solutions GRC mais cette fois hors États Unis ... on peut maintenant voir plus clairement &quot;le bosquet derrière le grand arbre&quot;. : ) La liste sera mise à jour avec vos suggestions et au fil de mes recherches à venir.</description></item>
<item><title>Cadre NIST Sur La Gestion des Risques de l’IA en 9 diapos</title><link>https://cyriskintel.com/2024/06/07/cadre-nist-sur-la-gestion-des-risques-de-lia-en-9-diapos/</link><guid isPermaLink="true">https://cyriskintel.com/2024/06/07/cadre-nist-sur-la-gestion-des-risques-de-lia-en-9-diapos/</guid><pubDate>Fri, 07 Jun 2024 12:00:00 +0000</pubDate><description>Vous pouvez télécharger ce résumé ici : /medias/2024/06/ISRI Cadre NIST de gestion des risques de lIA.pdf Ou vous pouvez consulter l&#039;article publié sur mon profil Linkedn.</description></item>
<item><title>Exemple de quantification du risque d&#039;hameçonnage</title><link>https://cyriskintel.com/2024/05/22/exemple-de-quantification-du-risque-dhameconnage/</link><guid isPermaLink="true">https://cyriskintel.com/2024/05/22/exemple-de-quantification-du-risque-dhameconnage/</guid><pubDate>Wed, 22 May 2024 12:00:00 +0000</pubDate><description>Dans l&#039;exemple ci dessous, certains statistiques sont réelles, d&#039;autres arbitraires. Chaque entreprise mesurant le niveau de vulnérabilité aux campagnes d&#039;hameçonnage par des tests réguliers doivent disposer de leurs propres statistiques plus pertinentes. Par ailleurs, nous avons décidé de…</description></item>
<item><title>Comment évaluer des mesures de contrôle (du risque)</title><link>https://cyriskintel.com/2024/05/13/comment-evaluer-des-mesures-de-controle-du-risque/</link><guid isPermaLink="true">https://cyriskintel.com/2024/05/13/comment-evaluer-des-mesures-de-controle-du-risque/</guid><pubDate>Mon, 13 May 2024 12:00:00 +0000</pubDate><description>C&#039;est un sujet tellement vaste que je ne pense pas qu&#039;il puisse être réduit à un seul article, mais comme il est au cœur d&#039;une analyse de risque, il est impératif d&#039;en parler un peu et parfois contribuer à démystifier ce sujet. Lorsqu&#039;on analyse des risques, notamment les risques résiduels, la…</description></item>
<item><title>L&#039;estimation des probabilités lors d&#039;une évaluation des risques</title><link>https://cyriskintel.com/2024/05/13/lestimation-des-probabilites-lors-dune-evaluation-des-risques/</link><guid isPermaLink="true">https://cyriskintel.com/2024/05/13/lestimation-des-probabilites-lors-dune-evaluation-des-risques/</guid><pubDate>Mon, 13 May 2024 12:00:00 +0000</pubDate><description>L&#039;évaluation des risques se fait sur deux facteurs : la vraisemblance ou la probabilité d&#039;occurrence d&#039;un événement (généralement adverse) et la magnitude d&#039;impact associé à celui ci. Le terme vraisemblance est souvent utilisé pour estimer qualitativement les événements, c&#039;est à dire en utilisant…</description></item>
<item><title>Quantification des risques</title><link>https://cyriskintel.com/2024/03/09/quantification-des-risques/</link><guid isPermaLink="true">https://cyriskintel.com/2024/03/09/quantification-des-risques/</guid><pubDate>Sat, 09 Mar 2024 12:00:00 +0000</pubDate><description>Voici un sujet qui est particulièrement à la mode ici, au Québec, notamment l&#039;utilisation de la méthode FAIR qui mérite une page dédiée. Je recommande d&#039;ailleurs la lecture de l&#039;ouvrage de jack Jones qui a créé la méthode pour quantifier le risque cyber (la nouvelle version de son livre est…</description></item>
<item><title>Qu&#039;est-ce qu&#039;une analyse de risque ?</title><link>https://cyriskintel.com/2024/03/03/quest-ce-quune-analyse-de-risque/</link><guid isPermaLink="true">https://cyriskintel.com/2024/03/03/quest-ce-quune-analyse-de-risque/</guid><pubDate>Sun, 03 Mar 2024 12:00:00 +0000</pubDate><description>Je suppose que si vous avez atterri sur cette page, c&#039;est que vous savez ou pensez savoir ce qu&#039;est une analyse de risque parce que vous en avez réalisé entre plusieurs et beaucoup. Probablement des analyses qualitatives, qui sont prépondérantes ou bien semi quantitatives (ou hybrides), avec les…</description></item>
</channel></rss>