Newsletter mensuelle et série de webinaires
Authentication Insights
Des éclairages pratiques sur l'authentification et l'identité pour les équipes IT qui gèrent des environnements Active Directory sur site et hybrides.
Les webinaires Authentication Insights
Rejoignez-nous pour des sessions approfondies avec des experts invités. Inscrivez-vous pour y assister en direct et recevoir l'enregistrement en replay.
14 octobre 2026 | 11h00 EDT / 17h00 CEST
Ce que les pentesters corrigent en premier : 5 mesures de durcissement AD qui font la différence
Pour Spencer Alessi, Microsoft MVP et pentester senior chez SecurIT360, le plus grand changement apporté par l'IA, c'est que les défenseurs ont beaucoup moins de marge d'erreur. L'IA abaisse la barrière d'entrée des attaques contre AD, mais les vulnérabilités qu'elles exploitent ne sont pas nouvelles. La bonne nouvelle, c'est qu'elles peuvent aussi être entièrement corrigées.
Inscrivez-vous ci-dessous pour y assister et recevoir l'enregistrement.
Le webinar se déroulera en anglais.
Découvrir le dernier numéro
La newsletter Authentication Insights
Septembre 2026 | Numéro 8
À quoi ressemble une authentification AD moderne ?
La question n'est pas « peut-on moderniser la sécurité des identités AD sans tout moderniser ? », mais « avez-vous le choix ? ». Les options devraient être suffisamment solides pour que la décision vous revienne.
Lire les numéros précédents
Les archives Authentication Insights
Août 2026 | Numéro 7
La visibilité sur Active Directory comme contrôle de sécurité
Comment savoir si le durcissement de votre Active Directory fonctionne ? Le travail de durcissement que vous avez réalisé vous fournit des données. Mais ce que vous pouvez faire de ces données dépend du niveau de visibilité dont vous disposez (et du fait que vous les consultiez réellement).
Juillet 2026 | Numéro 6
Augmenter le coût des attaques : durcir AD
Les attaquants n'ont pas besoin de percer vos défenses. Il leur suffit de trouver le chemin de moindre résistance. L'objectif pour les défenseurs n'est pas un AD impénétrable. Il s'agit de rendre chaque progression suffisamment coûteuse pour les attaquants pour qu'elle n'en vaille pas la peine.
Mai 2026 | Numéro 5
Chemins d'attaque : comment les attaquants se déplacent aujourd'hui dans AD
Lorsque AD est la cible, le vol d'identifiants n'est que le début de l'attaque. C'est dans ce que font ensuite les attaquants, et dans la manière dont ils passent de l'accès initial au contrôle total du domaine, que la plupart des défenses se révèlent insuffisantes.
Avril 2026 | Numéro 4
Pourquoi le vol d'identifiants fonctionne encore dans Active Directory
Les mots de passe faibles ne sont pas la seule raison pour laquelle le vol d'identifiants fonctionne encore dans les environnements Active Directory. Voici ce qui permet réellement de réduire la surface d'attaque.
Mars 2026 | Numéro 3
Pourquoi une politique d'authentification forte ne tient pas dans les environnements hybrides
Une politique d'authentification forte ne sert à rien si elle n'est pas appliquée de manière cohérente. Or, il existe souvent un écart entre la politique d'authentification et sa mise en œuvre. Dans les environnements Active Directory hybrides, c'est précisément là que les choses ont tendance à se dégrader.
Décembre 2025 | Numéro 2
Où l'identité doit-elle résider, et qui en décide ?
Il est important de comprendre pourquoi les équipes de sécurité se posent cette question. Souvent, la raison pour laquelle elles la posent en dit long sur leurs priorités : le contrôle, la souveraineté et les compromis qu'elles sont prêtes (ou non) à faire.
Septembre 2025 | Numéro 1
Qu'est-ce qui freine la MFA ?
Simplifier la sécurité des identités dans les environnements Active Directory hybrides n'est pas facile. Et si de nombreuses organisations affirment « utiliser la MFA », la plupart ne l'utilisent pas partout. Voici trois raisons pour lesquelles l'adoption de la MFA prend du retard, et comment combler cet écart.