Kessel

🔔 Comment SAP sécurise ses applications utilisant des LLM

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'activation d'un Plan de Continuité d'Activité, les dernières innovations dans la sécurité de l'IA et du DevSecOps ainsi que le dernier papier du NIST sur le web3...

Light On Cyber
1 min â‹… 04/03/2025

Quand le plan de continuité est d’attendre

Si vous recevez “light on cyber” mardi seulement, c’est parce que nous avons activé notre plan de continuité de Kessel. Et oui parfois le plan c’est de tout simplement attendre que le service soit disponible plutôt que de déployer une solution de secours. Notre métier c’est de gérer le risque, ce qui veut dire que nous pouvons l’accepter. Pas d’impacts financier, un impact image très faible auprès de notre communauté. Nous avons donc attendus quelques heures pour vous fournir votre condensé d’information cyber de la semaine. Alors n’attendez plus et plongez-vous dans ce condensée de news.


Comment SAP sécurise le développement d’applications LLM

Les équipes de SAP, leader mondial dans l’édition de logiciel d’ERP, ont présentées leur méthode pour évaluer la sécurité des LLM dans des applications métiers. Il y a de nombreux tests qui sont réalisés pour trouver des usages pour leurs clients et en interne. Il faut donc pouvoir automatiser le déploiement. Ils ont développé le framework STARS (Smart Threat AI Reporting Scanner) pour tester les LLM dans le CI/CD.

Pourquoi c’est important ?

En plus de considérer l’architecture des applications et les risques métiers avant le déploiement des applications, il faut s’interroger sur le développement. Le CI/CD est la moelle épiniére du développement logiciel. Il est donc important de pouvoir tester des applications dans ce cadre.


Le NIST publie une vision de la sécurité du WEB3

Après un rappel de l’histoire du WEB, l’organisme américain NIST revient sur les enjeux de sécurité du WEB3. Ce dernier se veut plus centré sur l’utilisateur et décentralisé des entreprises. Il génère donc des nouveaux risques qui doivent être pris en compte par les concepteurs mais également les utilisateurs qui seront plus responsables.

L’organisation revient sur de nombreux risques à considérer comme la difficulté d’effacer des données. Il faut donc prendre en compte la limite des moyens cryptographiques, les arnaques nombreuses car il est difficile de valider l’identité d’une personne ou encore les obligations de conformités réglementaires et légales quand le logiciel peut évoluer difficilement.

Pourquoi c’est important ?

Le document est une très bonne référence à qui veut se concentrer sur le domaine. La première partie historique devrait être lu par toute personne voulant connaitre le web et son histoire. La seconde partie est assez générique mais pourra alimenter des bases de connaissances et de gestion de risques pour ceux qui veulent se lancer dans un projet similaire.

Les équipes de Microsoft font leur retour d’expérience sur les LLM

Corgea un SAST comprennant la logique métier

Fork de SEMGREP : OPENGREP

Tous les outils pour le DevSecOps


👉 A la semaine prochaine pour d’autres actus cyber !

Light On Cyber

Par Steef

Les derniers articles publiés

đź””Logiciels GRC : ce que recherchent vraiment les RSSI

par Steef   ⋅  20/03/2026 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on met en lumière un retour d'experience de nos consultant a propos de la gestion de la conformité et de l'outillage multi-conformtité.

🔔 Classifier automatiquement vos données grâce à Llama

par Steef   ⋅  08/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur un outil de classification automatique de données avec Llama, le modèle de menace des environnements AWS ou encore l'usage de google workplace comme modèle de C2....

đź”” Une cyberattaque cause la mort d'un patient dans un hĂ´pital britannique

par Steef   ⋅  01/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la mort d'un patient suite à un piratage, une fuite de 16 milliards de données, et une campagne de cyber-espionnage canadien...

đź”” Un panorama des tendances des cyber assurances

par Steef   ⋅  24/06/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur le panorama des cyber assurance, un firewall pour agent IA et un outil de création automatique de wiki...

đź”” Les entreprises font front face aux ransomwares et ne paient plus

par Steef   ⋅  17/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur les paiements des rançons, le shadow IA et le lancement de DNS4EU...

🔔 Cybersécurité dans l'espace : il faut protéger nos satellites des nouvelles menaces

par Steef   ⋅  10/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la cybersécurité des satellites, le rapport d'activité de cybermalveillance et la sécurité de wordpress...

đź”” Endgame 2.0 contre les ransomware

par Steef   ⋅  27/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'opération Endgame 2.0 contre les ransomware, fuite de données massive chez Dior ou encore la publication de la première base de données européenne sur les vulnérabilités...

🔔 Interruption massive des systèmes de Marks & Spencer

par Steef   ⋅  20/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'attaque ransomware de Marks & Spencer, la sécurité des serveurs MCP ou encore les pirates piratés...

đź”” Plus de 3200 utilisateurs compromis par une attaque de supply chain

par Steef   ⋅  13/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la compromission via des modules npm, le durcissement de Nginx ou encore les attaques cyber dans le conflit indo-pakistanais...

đź”” Telegram menace de retirer son application en France

par Steef   ⋅  06/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur le retrait potentiel de telegram, la fonction recall de microsoft lancé, le nombre de fuite de données en hausse selon la CNIL...