Bonjour à tous ! Je suis Cédric Thibault, un spécialiste de la cybersécurité et de la sécurité du cloud, basé à Québec, au Canada. Ce blogue traite principalement de la sécurité du Cloud et de la GenAI.

Les bases d'une architecture sécurisée agentique

Les bases d'une architecture sécurisée agentique

Les agents IA dotés de privilèges élevés présentent des risques de sécurité critiques qui nécessitent l'implémentation de mesures strictes, telles que le principe du moindre privilège et la supervision humaine, pour sécuriser l'automatisation.

Comment sécuriser la nouvelle génération de DEMU

Comment sécuriser la nouvelle génération de DEMU

Pour contrer les risques du "Shadow GenAI", une stratégie de défense en profondeur alliant collaboration métier, contrôle d'identité des agents et protection périmétrique des données est nécessaire

Les browser AI, une innovation à risque

Les browser AI, une innovation à risque

Avant de célébrer Atlas et les navigateurs IA, rappelons que ces navigateurs peuvent être détournés par des instructions cachées dans les pages web pour agir malicieusement avec vos privilèges authentifiés.

La sécurité SAAS commence chez vous

La sécurité SAAS commence chez vous

Les cyberattaques SaaS explosent par manque de configuration client adéquate ; les frameworks comme CSA SSCF et outils SSPM deviennent incontournables.

Non le crash AWS ne renforce pas forcément le multi-cloud

Non le crash AWS ne renforce pas forcément le multi-cloud

Cet article réfute les réactions simplistes à la panne d'AWS (comme le multi-cloud ou le retour au on-prem) et recentre le débat sur la nécessité d'architectures résilientes et hautement découplées.

La responsabilité de la sécurité dans le Cloud

La responsabilité de la sécurité dans le Cloud

Quand la sécurité est l'affaire de tous, elle devient la responsabilité de personne. Pourquoi la décentralisation totale de la sécurité dans les TI est une mauvaise idée.