
La cybersécurité expliquée à ma grand-mère
Un podcast qui explique la cybersécurité de manière simple et accessible à tous, même à ceux qui n'y comprennent rien. Chaque épisode aborde des concepts et des menaces informatiques avec des explications claires et des exemples concrets. Idéal pour les débutants souhaitant se familiariser avec la sécurité numérique. Hébergé par Ausha.
Épisodes

HS 30 : Mythos avec Rayna STAMBOLIYSKA et Maxime VERAC
Mythos, le modèle d'Anthropic capable de découvrir des 0-day de façon autonome, a fait grand bruit. Mais derrière le buzz, qu'en est-il vraiment ? Avec Maxime et Rayna, on démythifie : effet marketing, caractère non déterministe des LLM, coûts astronomiques (20 000 $ pour une seule vulnérabilité), faux positifs... Surtout, on rappelle que le vrai problème n'a jamais été de trouver les vulnérabilit

#43 : Everest (Comment évaluer sa maturité)
On ne gravit pas l'Everest d'une seule traite, et on ne devient pas mature en cybersécurité du jour au lendemain. Dans cet épisode, l'ascension de la plus haute montagne du monde sert de fil conducteur pour comprendre comment évaluer la maturité cyber d'une organisation : les camps successifs, l'acclimatation qu'on ne peut pas brûler, la zone de la mort où l'on ne s'installe jamais.On y explore le

#42 : La ligne Maginot (La dissymétrie entre attaque et défense)
Le défenseur doit gagner cent fois. L'attaquant, une seule. Bienvenue dans la réalité de la cybersécurité.De la ligne Maginot contournée en six semaines aux ransomwares déclenchés un vendredi soir à vingt heures, cet épisode démonte les sept asymétries qui donnent systématiquement l'avantage à l'attaquant : surface à protéger, information, timing, coûts, complexité, contraintes légales et connaiss

#41 : Titanic (Pourquoi le BIA est important)
Que se passe-t-il quand une entreprise n'a jamais réfléchi aux conséquences d'une panne majeure ? Demandez aux armateurs du Titanic. Dans cet épisode, on explore le BIA, l'analyse d'impact sur les activités, cet exercice indispensable qui consiste à identifier ce qui est vital dans une organisation et à mesurer les conséquences réelles d'une interruption. RTO, RPO, cas concrets d'OVHcloud à Maersk

HS 29 : La méthode FAIR avec Vincent MILETTE et Nicolas-Loïc FORTIN
Episode consacrée à la méthode FAIR (Factor Analysis for Information Risk) avec Vincent MILETTE, instructeur accrédité FAIR, et Nicolas Loïc, consultant stratégique, pour découvrir cette méthodologie qui traduit les risques cyber en langage financier. Au programme : pourquoi passer d'une approche qualitative (matrices rouge-orange-vert) à une approche quantitative, les six catégories de pertes, la

#40 : Wargame (L'appétit aux risques en cybersécurité)
Le risk appetite, c'est l'art de décider quels risques on joue et lesquels on refuse. Un concept stratégique trop souvent réduit à un document poussiéreux. Dans cet épisode, on voit comment le définir, le formaliser et en faire un véritable outil de pilotage de la cybersécurité.Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

HS 28 : Mercator avec Didier BARZIN
Episode consacrée à Mercator un projet menée par Didier BARZIN.Au VoxxeDay : https://www.youtube.com/watch?v=FDYN8MLPBjgPassage a NoLimitSecu : https://www.youtube.com/watch?v=TSkcIuhTBd8Repository du projet : https://github.com/dbarzinForum Reddit du podcast https://www.reddit.com/r/cybermamie/Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

#39 : La carte de Piri REIS (NIST CSF, ISO 27001, CIS Controls, MITRE ATT&CK, etc)
NIST CSF, ISO 27001, CIS Controls, MITRE ATT&CK, DORA, NIS2… Le monde de la cybersécurité regorge de frameworks de contrôles, et il est facile de s'y perdre. Dans cet épisode, on part de la carte de Piri Reis pour comprendre pourquoi aucun framework ne suffit à lui seul, ce qui distingue les principaux référentiels, comment les choisir en fonction de votre contexte, et surtout comment les comb

HS 27 : Présentation du CLUSIL avec Line LAURET, Cédric MAUNY et Mathieu VAJOU
Un épisode pour toit savoir sur le CLUSIL avec Line LAURET, Cédric MAUNY (Président) et Mathieu VAJOU.Site web : https://clusil.luForum Reddit du podcast https://www.reddit.com/r/cybermamie/Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

#38 : Le silence des agneaux (A propos de l'anonymisation et la pseudo-anonymisation des données)
Cet épisode aborde l'anonymisation des données, en utilisant la métaphore d'Hannibal Lecter qui ne révèle jamais les informations directement.Cet épisode explique la différence entre anonymisation (suppression irréversible des identifiants) et pseudo-anonymisation (remplacement par des codes, avec possibilité de ré-identification). Il illustre ensuite, à travers des cas réels célèbres — Netflix en

#37 : Les sous-doués (L'importance de la formation en cybersécurité)
Cet épisode de "La cybersécurité expliquée à ma grand-mère" explore le standard NIST SP 800-50 (révisé en septembre 2024), qui fournit un cadre pour construire un programme de formation en cybersécurité et protection de la vie privée.Les points clés :Le document propose un cycle en 4 phases : planification stratégique, analyse des besoins et conception, développement et mise en œuvre, puis évaluat

HS 26 : eIDAS 2 avec Laureline SENEQUIER
Laureline Sénéquier, experte en cyber-gouvernance, explique comment EIDAS 2 va transformer notre quotidien numérique.La révolution : le portefeuille numérique européen (EU Digital Wallet). Fini les copies de carte d'identité par email ! Chaque citoyen pourra stocker et partager ses attributs d'identité (âge, diplômes, permis) de manière sécurisée depuis son smartphone.Trois niveaux de signature él

#36 : Un jour sans fin (La gestion des accès - IAM)
Pour que la gestion des accès ne soit pas aussi pénible qu'un "jour sans fin".La gestion des accès (IAM) contrôle qui peut accéder à quoi dans les systèmes d'information via l'identification, l'autorisation et la traçabilité, sachant que 80% des violations de données impliquent des identifiants compromis ou mal gérés. Les principes essentiels sont le moindre privilège, la séparation des tâches, la

#35 : Piet MONDRIAN (A propos du processus de renforcement "Hardening")
Cet épisode établit un parallèle entre l'approche minimaliste de Piet Mondrian et le "hardening" en cybersécurité. Les systèmes arrivent avec des configurations dangereuses (admin/admin, FTP, Telnet activés) qu'il faut sécuriser en appliquant le principe du moindre privilège. Ce n'est pas une opération ponctuelle mais un processus continu nécessitant des contrôles automatisés, car les mises à jour

#34 : Vauban (Security By Design)
Cet épisode s’ouvre sur une comparaison entre les fortifications de Vauban et la protection des systèmes informatiques : comme les châteaux d’autrefois, les entreprises doivent aujourd’hui bâtir des défenses en profondeur plutôt que de compter sur un simple mur périmétrique. Le narrateur montre comment l’évolution technologique — explosion de la connectivité, complexité des architectures et sophis

HS 25 : Le TPRM avec Gilles FAVIER
Cet épisode du podcast reçoit Gilles Favier, spécialiste de la gestion des risques liés aux fournisseurs (Third Party Risk Management). Dans le contexte des nouvelles réglementations comme DORA, la discussion explore les différentes approches d'évaluation de la sécurité des fournisseurs : questionnaires personnalisés versus standards de marché (ISO 27001, SOC 2, PCI DSS).L'échange aborde la classi

#33 : Severance (A propos du "data leakage prevention", DLP)
Cet épisode explore la protection contre les fuites de données (DLP) à travers le prisme de la série « Severance », où les employés de Lumon Industries ont leur mémoire effacée pour éviter toute divulgation d'information.L'épisode distingue les fuites involontaires (comme l'affaire Strava qui a révélé des bases militaires via des trackers de jogging, ou l'usage de traducteurs en ligne pour des doc

#32 : Les demoiselles d'Avignon (Pentest, Bug bounty et plus si affinité)
Cet épisode établit un parallèle entre la révolution artistique de Picasso avec "Les Demoiselles d'Avignon" et l'évolution moderne de la cybersécurité. Tout comme l'artiste espagnol a combiné différentes influences et techniques pour bouleverser l'art traditionnel, les professionnels de la sécurité doivent aujourd'hui orchestrer intelligemment plusieurs approches complémentaires. Les méthodes clas

#31 : Inception (A propos de la sécurité en profondeur)
À travers l’analogie du film Inception, cette épisode explique la sécurité en profondeur, une stratégie essentielle en cybersécurité qui consiste à multiplier les barrières de protection, comme dans un château fort. En cas de faille, cette approche évite qu’un incident ne tourne à la catastrophe. Le modèle du fromage suisse de James Reason illustre ce principe : les failles (trous) dans les défens

HS 24 : (2/2) Le CRA (Cyber Resilience Act) avec Marc-Antoine LEDIEU
Le CRA impose des exigences de cybersécurité aux produits numériques (logiciels et matériels) vendus dans l’UE. Il prévoit 13 obligations de sécurité (ex. : pas de vulnérabilités connues, chiffrement, surveillance des accès, mises à jour possibles) et 8 obligations de gestion des vulnérabilités (ex. : documentation, communication, correctifs gratuits). Les fabricants doivent fournir une documentat

HS 24 : (1/2) Le CRA (Cyber Resilience Act) avec Marc-Antoine LEDIEU
Line vers la présentation de Marc-Antoine LEDIEU : https://technique-et-droit-du-numerique.fr/podcast-le-cra-explique-a-ma-grand-mere-episode-1-2-quoi-qui-quand-sanctions-ledieu-avocats/Description de cet épisode :Première partie pour comprendre le nouveau règlement européen qui impose des règles de cybersécurité à tous les produits numériques connectés, depuis les objets IoT jusqu’aux services Sa

#30 : Into the wild (A propos du "Living off the land", LOL)
Pour tout comprendre sur le LOL (Living Off the Land).Comment utiliser des commandes légitimes pour attaquer le système d'information.Quelques exemples sous Windows et Linuxhttps://gtfobins.github.iohttps://lolbas-project.github.io Analsye d'une attaque "Fileless"https://www.trendmicro.com/en_us/research/17/h/look-js_powmet-completely-fileless-malware.htmlForum Reddit du podcast https://www.reddit

HS 23 : Conversation avec un groupe de hacker avec Valery Rieß-Marchive
Episode avec Valery Rieß-Marchive rédacteur en chef du Mag-IT (https://www.lemagit.fr) à propos des négociations entre victimes et groupe de hacker.Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

#29 : Aguas de Marco (A propos du "bill of materials", BOM)
Dans cet épisode du podcast « La cybersécurité expliquée à ma grand-mère », on découvre comment la célèbre chanson « Les Eaux de Mars » d’Antonio Carlos Jobim, connue pour ses énumérations poétiques sans début ni fin, ressemble étrangement à un concept essentiel en cybersécurité : le « Bill of Materials » (BOM).À travers les exemples marquants des attaques informatiques sur SolarWinds, event-strea

#28: Yves KLEIN et Arman (La sécurité du Wi-Fi)
Cette épisode explique la sécurité Wi-Fi en établissant un parallèle avec Yves Klein (recherche de l’immatériel à travers son fameux « International Klein Blue ») et Arman (accumulations d’objets). Comme les ondes Wi-Fi, l’art de Klein illustre l’invisible.Forum Reddit du podcast https://www.reddit.com/r/cybermamie/Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'inform

HS 22 : La formation à la crise cyber avec Pascal STEICHEN
Comment se former à la crise cyber avec Pascal STEICHEN (Chairperson of the ECCC Governing Board; CEO of the LHC (Luxembourg House of Cybersecurity))Forum Reddit du podcast https://www.reddit.com/r/cybermamie/Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

#27 Bis : Le retour du gentleman d'Epsom (La fable de Kerberos)
Vous avez étés nombreux à m'indiquer que mon explication sur Kerberos n'était pas très claire.Alors voilà un deuxième épisode sous la forme d'un fable inspirer de cet article https://fr.wikiversity.org/wiki/Kerberos_expliqué_aux_enfantsForum Reddit du podcast https://www.reddit.com/r/cybermamie/Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

#27 : Le gentleman d'Epsom (Kerberos)
Si les explications du protocole ne sont pas votre tasse de thé, rendez-vous directement à 6:30.Comprendre Kerberos n'est pas une chose facile, surtout en écoutant un podcast.Si le détail du protocole vous intéresse, je vous conseille cette vidéo : https://www.youtube.com/watch?v=5N242XcKAsM&t=200sForum Reddit du podcast https://www.reddit.com/r/cybermamie/Hébergé par Ausha. Visitez ausha.co/p

#26 : Le radeau de la méduse (Le cloud souverain)
Cet épisode utilise le tableau "Le Radeau de la Méduse" comme une métaphore des défis liés au cloud computing et à la souveraineté numérique.Lien vers le podcast "polysécure" à propos de la sortie de cloud : https://polysecure.ca/posts/episode-0x520.html#0478573bForum Reddit du podcast https://www.reddit.com/r/cybermamie/Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'

HS 21 : La gestion de crise avec Nicolas-Loïc FORTIN
Épisode consacré à la gestion de crise avec Nicolas-Loïc FORTIN spécialiste de la gestion du risque IT et de la gestion de crise.Nicolas-Loïc est :Consultant stratégique spécialisé en cybersécurité, gestion des risques, incidents et gouvernance.Co-auteur d’un livre sur la gestion des crises cyber ("Les fondamentaux de la gestion de la crise cyber" "https://amzn.eu/d/2a6SJWU")Animateur de Podcast "

#25 : Lavander Mist (Le rôle de l'EDR dans la protection)
Cet épisode fera dans un parallèle entre l'expressionnisme abstrait de Jackson Pollock et le monde de la cybersécurité.Au cœur de cette analogie, une réflexion sur l’incident du 19 juillet 2024, un bug critique du logiciel de sécurité Falcon de CrowdStrike, qui a affecté des centaines de milliers de systèmes et provoqué une interruption généralisée.L'épisode décrit le rôle de l'EDR (Endpoint Detec

#24 : Ocean's eleven (Qu'est ce qu'un test TLTP)
Pour beaucoup DORA à introduit une nouvelle notion, le TLPT.Mais quelle est la différence entre un Pentest traditionel, le TLTP et le TIBER-EU ?Cet épisode est là pour clarifier ces concepts et mieux comprendre leurs rôles respectifs en cybersécurité.What are the differences between DORA and TIBER-EU? - TIBER.infoTIBER-EU : What is TIBER-EU? (europa.eu)Hébergé par Ausha. Visitez ausha.co/politique

HS 20 : "AI act" avec Rayna STAMBOLIYSKA et Frantz ZIZZARI
Avec Rayna STAMBOLIYSKA ( https://tech-est-politique.eu ) et Frantz ZIZZARI (Frantz Zizzari | LinkedIn).Rayna et Frantz abordent la nécessité d'une réglementation pour encadrer l'utilisation de l'IA, en soulignant l'importance de la transparence et de la responsabilité des entreprises.Ils évoquent également les défis liés à l'explicabilité des algorithmes et à la consommation énergétique de ces te

#23: Capitaine Sully (Comment comprendre et gérer une crise cyber ?)
Comment comprendre et gérer une crise cyber ?Lien vers le livre de Laurane RAIMONDO : https://amzn.eu/d/eCFTWRYLien vers le document ANSSI : https://cyber.gouv.fr/sites/default/files/document/20231218_Volet_operationnel_cyberattaquesetremediation_a5_v1j.pdfForum Reddit du podcast https://www.reddit.com/r/cybermamie/Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'inform

#22 : Arnaques, Crimes et botanique (Attaque de l'Active Directory)
Pour comprendre pourquoi l'active directory est si important en cybersécurité ?Podcasthttps://www.nolimitsecu.fr/mimikatz/https://www.nolimitsecu.fr/adminer/Site webhttps://www.thehacker.recipesVidéohttps://www.youtube.com/watch?v=EFJ9BzvXsCIForum Reddit du podcast https://www.reddit.com/r/cybermamie/Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

#21 : Tractacus Logico Philosophicus (Languages de programmation et cybersécurité)
Pour comprendre l'importance des langages de programmation en matière de cybersécurité, et pourquoi il ne peut pas y avoir de sécurité absolue.A propos de Wittgenstein : https://youtu.be/Ioq5Iecdw0A?si=8OlKuj8pl0zIsBN5Forum Reddit du podcast https://www.reddit.com/r/cybermamie/Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

#20 : American Gothic (Les trois lignes de défense)
Comment et pourquoi organiser sa gouvernance de cybersécurité en trois lignes de défense.Forum Reddit du podcast https://www.reddit.com/r/cybermamie/Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

HS 19 : L'Europe, Le numérique et la politique avec Rayna STAMBOLIYSKA
Comment et pourquoi l'Europe intervient dans le monde numérique avec Rayna STAMBOLIYSKA.Rayna est écrivaine, spécialiste de la cybersécurité et a récemment lancé l'infolettre "La tech est politique" ( https://tech-est-politique.eu ).CODE promo (-10% de réduction pendant 3 mois pour les 10 premières personnes) : CYBERMAMIEElle est aussi engagée politiquement dans les élections européennes (https://

HS 18 : Le rôle d'un SOC/CERT manager avec Raphaël ELLOUZ
Comment un SOC/CERT fonctionne vue de l'intérieur avec Raphaël ELLOUZ. Forum Reddit du podcast https://www.reddit.com/r/cybermamie/Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

#19 : Le nom de la rose (A propos du NAC 802.1X)
Pour comprendre l'intérêt et les difficultés d'implémenter le NAC (802.1X).Forum Reddit du podcast https://www.reddit.com/r/cybermamie/Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

HS 17 : Le FIC 2024, l'IA: le bon, la brute et le truand
Visite au FIC (Forum In Cyber) avec mamie et Baptiste DAVID, Marie-Laure DENIS, Maxime DESCOMBES, Agnès DIALO, Raphael ELLOUZ, Marc-Antoine LEDIEU et Nicolas RUFF. Pascal STEICHEN.Forum Reddit du podcast https://www.reddit.com/r/cybermamie/Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

#18 : Le pire est certain (2/2) (A propos du PRA)
Episode consacré au plan de reprise d'activité PRA.Forum Reddit du podcast https://www.reddit.com/r/cybermamie/Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

HS 16 : l'ordinateur quantique et la cybersécurité avec Olivier EZRATTY
Pour approfondir notre compréhension de l'impact de l'informatique quantique sur la cybersécurité, je vous invite à consulter les travaux d'Olivier Ezratty. Pour plus d'informations, visitez son site web à l'adresse [http://www.oezratty.net](http://www.oezratty.net). Ne manquez pas également d'écouter son podcast, "Code Quantum", pour une exploration détaillée de ce sujet fascinant.Episode de "No

HS 15 : DORA (Partie 2) avec Wilfried LAUBER (Amundi) et Alexandre JOACHIM (Banque Postale AM)
DORA d'un point de vue pratique avec Wilfried LAUBER (Amundi) et Alexandre JOACHIM (La banque postale AM).Forum Reddit du podcast https://www.reddit.com/r/cybermamie/Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

#17 : Le pire est certain (1/2) (A propos du PRA et PCA).
Episode consacré aux plans de continuité et de résilience : PRA et PCA.Forum Reddit du podcast https://www.reddit.com/r/cybermamie/Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

#16 : Les sept samouraïs (Pourquoi la gestion des risques est-il crucial en cybersécurité)
Pourquoi la gestion des risques est-il crucial en cybersécurité.Présentation rapide de l'approche EBIOS-RM (https://cyber.gouv.fr/publications/la-methode-ebios-risk-manager-le-guide).Forum Reddit du podcast https://www.reddit.com/r/cybermamie/Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

#15 : Brazil (Pour tout comprendre l'importance du SDLC, le Secure Development Life Cycle)
Pour tout comprendre l'importance du SDLC, le Secure Development Life Cycle.OSA (Open Security Architecture) : https://www.opensecurityarchitecture.org/cms/index.phpForum Reddit du podcast https://www.reddit.com/r/cybermamie/Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

HS 14 : DORA (Partie 1) "La gouvernance" avec Hélène DUFOUR et Marc-Antoine LEDIEU
Première partie d'un épisode consacré à DORA dans lequel nous faisons le point sur l'état d'avancement an après. Avec Hélène DUFOUR (https://www.metametris.com) et Marc-Antoine LEDIEU (https://technique-et-droit-du-numerique.fr)Line pour le webinaire du 14 dec : https://docs.google.com/forms/d/e/1FAIpQLSfTN1UeA4uDtLxfTjVbtQKWShyfDBsDnbVY84tM4jQMXd1l_A/viewformForum Reddit du podcast https://www.re

#14 : L'écume des jours (Pour comprendre le rôle de la data classification dans un système d'information)
Pour comprendre le rôle de la data classification dans un système d'information.NIST "Data Classification Concepts and Considerations for Improving Data Protection " https://nvlpubs.nist.gov/nistpubs/ir/2023/NIST.IR.8496.ipd.pdfForum Reddit du podcast https://www.reddit.com/r/cybermamie/Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

HS 13 : La cybersécurité dans le milieu industriel avec Michael RAISON (Approach cyber)
Dans cet épisode vous allez découvrir la cybersécurité dans le monde industriel .. et c'est loin d'être simple.Avec Micheal RAISON de la société Approach cyber https://www.approach-cyber.comForum Reddit du podcast https://www.reddit.com/r/cybermamie/Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

#13 : Jour de fête (pour comprendre ce qu'est la stratégie de gestion de vulnérabilité)
Pour comprendre ce qu'est la stratégie de gestion de vulnérabilité.EPSS : https://www.first.org/epss/Patrwol : https://patrowl.ioCVE : https://cve.mitre.orgForum Reddit du podcast https://www.reddit.com/r/cybermamie/Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

#12 : Playtime (Qu'est ce qu'un Buffer overflow ou une injection SQL)
Pour comprendre ce qu'est un "buffer overflow" et une injection "SQL injection""Smashing the stack" (version original) https://inst.eecs.berkeley.edu/~cs161/fa08/papers/stack_smashing.pdf(Traduction en français) https://www.arsouyes.org/phrack-trad/phrack49/phrack49_0x0e_SlasH.txt Les contres-mesures : https://www.arsouyes.org/blog/2019/57_Smashing_the_Stack_2020/index.fr.htmlForum Reddit du podca

Hors série 12 : Les cybervictimes et le management avec Delphine CHEVALLIER (THALIA Neomedia)
Hors série dédié aux cyber victimes et à la sensibilitation du managment avec Delphine CHEVALLIER (THALIA Neomedia) présidente de l'association ASSOVICA (https://www.assovica.fr).Forum Reddit du podcast https://www.reddit.com/r/cybermamie/Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

#11 : Les ailes du désir (Comment fonctionne un SOC et un SIEM)
Pour tout comprendre sur le SOC et le SIEMA propos de la solution BlackNoise : https://www.erium.fr/solution/blacknoise/Forum Reddit du podcast https://www.reddit.com/r/cybermamie/Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

Les tuyaux de mamie 4 : L'échec n'est pas une option
Série de l'été pour mieux comprendre les erreurs et les mythes en Cybersécurité.Référence du livre : "Cybersecurity Myths and Misconceptions" de Eugene Spafford, Leigh Metcalf et Josiah DykstraEpisode de "No limit secu" (https://www.nolimitsecu.fr) numéro 421 : Retext attaque du CHU de BrestForum Reddit du podcast https://www.reddit.com/r/cybermamie/Hébergé par Ausha. Visitez ausha.co/politique-d

Les tuyaux de mamie 3 : Il faut toujours suivre les "bonnes pratiques"
Série de l'été pour mieux comprendre les erreurs et les mythes en Cybersécurité.Référence du livre : "Cybersecurity Myths and Misconceptions" de Eugene Spafford, Leigh Metcalf et Josiah DykstraForum Reddit du podcast https://www.reddit.com/r/cybermamie/Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

Les tuyaux de mamie 2 : La sanction est la meilleur méthode en Cybersécurité
Série de l'été pour mieux comprendre les erreurs et les mythes en Cybersécurité.Référence du livre : "Cybersecurity Myths and Misconceptions" de Eugene Spafford, Leigh Metcalf et Josiah DykstraA propos du "Nudge" : https://fr.wikipedia.org/wiki/Nudge_(livre)Forum Reddit du podcast https://www.reddit.com/r/cybermamie/Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'info

Les tuyaux de mamie 1 : Une adresse IP permet de trouver une machine
Série de l'été pour mieux comprendre les erreurs et les mythes en Cybersécurité.Référence du livre : "Cybersecurity Myths and Misconceptions" de Eugene Spafford, Leigh Metcalf et Josiah DykstraForum Reddit du podcast https://www.reddit.com/r/cybermamie/Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

Hors série 11 : l'OSINT et le droit avec Julien METAYER et Marc-Antoine LEDIEU
Discussion sur l'OSINT et le droit avec Julien METAYER et Marc-Antoine LEDIEU.Pour découvrir l'OSINT : https://ozint.euTechnique et droit du numérique : https://technique-et-droit-du-numerique.frLivre Blanc : https://ozint.eu/livre-blanc-cadre-legal-2023/Droit le l'OSINT : https://technique-et-droit-du-numerique.fr/le-droit-de-l-osint-6-synthese-responsabilite-conclusionProblèmes de leaks : https:

Hors série 10 : L'IA, ChatGPT et la cybersécurité avec Nicolas RUFF
Introduction au sujet de l'IA (Introduction jusqu'à la 18 minute) suivi d'une discussion avec Nicolas RUFF autour de la question : Est-ce que ChatGPT pose un problème en matière de Cybersécurité ?Pour aller plus loin :Chaine Youtube de Thibault NEVEU : https://www.youtube.com/@ThibaultNeveu/featuredPhilosophie Magazine : https://www.philomag.com/archives/hors-serie-ndeg57Podcast "Avec Philosophie"

Hors série 9 : Le CESIN avec Sabine D'ARGOEUVES, Maxime DESCOMBES, Loïs SAMAIN
Pour découvrir le CESIN (Club des Experts de la Sécurité de l'Information et du Numérique).Avec trois intrevenants : Sabine D'ARGOEUVES, Maxime DESCOMBES et Loïs SAMAINSite web : https://www.cesin.frForum Reddit du podcast https://www.reddit.com/r/cybermamie/Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

#10 : Et pour quelques dollars de plus (description d'une "Kill chain" à l'aide de MITRE)
Episode dédié à la découverte de "Kill chain" et de MITRE.Site web de MITR : https://attack.mitre.orgSite web qui regroupe des outils d'OSINT : https://osintframework.com Episode de "No Limit Secu" dédié à MITR : https://www.nolimitsecu.fr/mitre-attck/ Forum Reddit du podcast https://www.reddit.com/r/cybermamie/Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informati

Hors série 8 : NIS 2 avec Marc-Antoine LEDIEU (Technique et droit du numérique)
La directive NIS 2 en détail avec Marc-Antoine LEDIEU (Technique et droit du numérique).Slide : https://technique-et-droit-du-numerique.fr/podcast-la-directive-nisv2-expliquee-a-ma-grand-mere/Forum Reddit du podcast https://www.reddit.com/r/cybermamie/Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

Hors série 7 : ISO27001 avec Alban CAOUREN de SELCEON
Comment et pourquoi se faire certifier ISO27001. Ce qu'il faut savoir sur le processus de certification.Forum Reddit du podcast https://www.reddit.com/r/cybermamie/Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

#9 : Connais-toi toi-même (Cartographie de son système d'information)
Pourquoi est-il important de connaitre et de cartographier son système d'information ?Nolimitsecu : https://www.nolimitsecu.fr/log4shell/ANSSI : https://www.cert.ssi.gouv.fr/alerte/CERTFR-2021-ALE-022/Forum Reddit du podcast https://www.reddit.com/r/cybermamie/Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

Hors série 6 : L'OSINT avec Julien METAYER
Cet épisode est consacré à la décourverte de l'OSINT avec Julien METAYER (Opix)Site web pour découvrir l'OSINT : https://ozint.eu/ Site web de la société OPIX https://opix.frForum Reddit du podcast https://www.reddit.com/r/cybermamie/Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

#8 : Mon nom est personne (VPN, TOR et NYM ... comment essayer de se rendre anonyme)
Episode dans lequel je présente le VPN, TOR et NYM.Mais je parle aussi du livre "l'apologie de la discretion" de Lionel Naccache, du podcast de Xavier de la Porte ("Le code a changé") et du complot des fabriquants d'aspirateur."Cover your tracks" : https://coveryourtracks.eff.org/TOR : https://www.torproject.org/NYM : https://nymtech.net/Pour tout comprendre de TOR : https://www.psychoactif.org/ps

Hors série 5 : De l'importance de la psychologie en cybersécurité avec Nathalie GRANIER
Cet épisode a pour but de mettre en lumière l'importance des aspects psychologiques dans le contexte de la cybersécurité.
Références :
https://ocft.org/pages/le-cycle-du-renseignement
http://www.placedelodeon.eu/10-chiffres-cerveau/
https://www.e-marketing.fr/Thematique/media-1093/Breves/Carlsberg-fait-pub-dans-cinema-189181.htm
https://www.ressources-psycho.com/quest-ce-que-limpuissance-ap

#7 : Pour une poignée de dollars (description d'une cyber attaque)
Description d'une attaque pas à pas pour comprendre les grands principes des lignes de défenses et des contournements possibles.(Remixé le 19/03/2023)Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

Hors série 4 : Le "pen test" avec Brice Augras de BZHunt
Pour tout comprendre des tests de pénétration avec Brice AUGRAS de la société BZHunt.
Présentation de Marc-Antoine LEDIEU (Technique et droit du numérique) https://technique-et-droit-du-numerique.fr/438-le-droit-au-pen-test-sur-l-hebergeur-du-pen-teste-en-2023/
Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

#6 : Aide toi et le ciel t'aidera (le cloud et la cybersécurité)
Pour tous savoir sur le cloud et ses enjeux en matières de cybersecurité.Compte insta @mamiecyber(Remixé le 21/03/2023)Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

Hors série 3 : DORA avec Marc-Antoine LEDIEU (Technique et droit du numérique)
Pour tous connaitre sur DORA avec Marc-Antoine LEDIEU (Technique et droit du numérique)
https://technique-et-droit-du-numerique.fr/435-podcast-cybersecurite-dora-explique-a-ma-grand-mere/
Compte instagram @mamiecyber
Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

Hors série 2 : La sécurité est un échec ? avec Nicolas RUFF
Est-ce que le sécurité est un échec ? Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

#5 : C'est le jeu ma pauv'lucette (les techniques de manipulation utilisées par les pirates)
Zoom sur les techniques de manipulation utlisées par les pirates.Compte insta @mamiecyberEpisode remixé le 26/03/2023Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

Hors série 1 : La gouvernance de la cybersécurité avec Baptiste DAVID (Tenacy)
Baptiste DAVID de la société Tenacy (https://www.tenacy.io) vient nous parler de la gouvernance de la cybersécurité.
Compte instagram @mamiecyber.Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

#4 : Cet ennemi qui vous veut du bien (Comment fonctionne l'identification et l'authentification)
Pour comprendre les mots de passe et leurs faiblesses. Mais aussi les rainbow tables et les differents facteurs d'authentification.Compte instagram @mamiecyber.Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

#3 : On dit chiffrer (pour comprendre les grands principes de la cryptographie)
Episode pour découvrir la cryptographie.Compte instagram @mamiecyber Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

#2 : Mais pourquoi est-il aussi méchant ?
L'histoire des hackers de l'aube de l'humanité à nos jours.Compte instagram @mamiecyberHébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

#1 : Introduction
Premier épisode du podcast "La cybersécurité expliquée à ma grand-mêre"
Compte instagram @mamiecyberHébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.
Recommandé

Les podcasts de la Cinémathèque française

Don Rimini Mixes

LeaderCast

Contre-addictions par Rose

Recherche coupable

Europe 1 et vous

Le Podcast de la Mort et du Deuil

The French of the World

Non mais concrètement, comment on fait la transition ? ( ex: Sobriété et marketing ... Possible ?)

des mots sur nos maux 🤍

Fascias en Harmonie

La Nouvelle Revue Française