Advanced Search
Search Results
360 total results found
Quelles questions devrions-nous poser à tout fournisseur de sécurité des terminaux ?
Réponse courte : Demandez où les décisions sont prises, ce qui se passe en l'absence de connectivité, de quoi l'outil dépend pour fonctionner, et s'il prévient ou se contente de signaler. Les réponses permettent de distinguer rapidement l'architecture du marke...
Qu'est-il advenu du modèle du « collecteur passif » de l'industrie de la sécurité ?
Réponse courte : Pendant des années, les éditeurs ont affirmé que le traitement local sur le point de terminaison était obsolète et ont mis en avant des agents légers qui transmettent la télémétrie brute vers des solutions d'analyse dans le cloud. Les attaques...
Pourquoi la prévention fondée sur l'intention génère-t-elle moins de bruit d'alerte que la détection par signatures ?
Réponse courte : Parce qu'elle pose une question plus ciblée. Les outils basés sur les signatures et l'heuristique déclenchent une alerte dès qu'un élément ressemble à un schéma connu comme malveillant, laissant aux humains le soin de démêler le vrai du faux. ...
Quelles données Cyber Crucible collecte-t-il — et lesquelles ne collecte-t-il jamais ?
Réponse courte : Cyber Crucible fonctionne selon une directive de Zero-Content Harvesting (absence de collecte de contenu). Il traite la télémétrie opérationnelle du système — chemins d'exécution des processus, chaînes de processus parent-enfant, indicateurs d...
Quelle est la différence entre la télémétrie système et les données clients ?
Réponse courte : La télémétrie système décrit le comportement d'un logiciel — quel processus en a démarré un autre, à quoi ressemble la mémoire, si les schémas d'exécution sont anormaux. Les données clients sont le contenu que votre entreprise crée et détient ...
Cyber Crucible vend-elle ou partage-t-elle les données des clients avec des tiers ?
Réponse courte : Non. Cyber Crucible ne partage, ne concède sous licence, n'échange ni ne divulgue les informations ou la télémétrie des clients à aucun tiers, et les données des clients ne sont strictement pas à vendre, en aucune circonstance. Les engagements...
Que peut divulguer Cyber Crucible si un gouvernement ou un tribunal l'y contraint ?
Réponse courte : Rien dans les catégories qui comptent le plus, car elle ne les détient jamais. Cyber Crucible ne collecte, ne stocke ni ne conserve les clés de déchiffrement, les identifiants des utilisateurs ou les fichiers des clients — il n'existe donc rie...
Comment les données de Cyber Crucible sont-elles protégées en transit ?
Réponse courte : Toutes les communications agent-serveur imposent TLS 1.3. Les charges utiles de données opérationnelles utilisent en outre le chiffrement JSON Web Encryption (JWE) avec des paires de clés cryptographiques uniques par agent, de sorte que les ch...
Où mes données sont-elles traitées, et peuvent-elles rester dans mon pays ?
Réponse courte : Oui. L'infrastructure de Cyber Crucible peut être configurée de sorte que le traitement s'effectue géographiquement à proximité de votre juridiction légale, voire à l'intérieur de celle-ci, et un déploiement entièrement sur site, en air gap, p...
Quels modèles de déploiement sont disponibles pour la souveraineté des données ?
Réponse brève : Deux. Un modèle sur site entièrement isolé (air-gapped) où aucune donnée ne quitte votre réseau, et un modèle hébergé ou hybride assisté par le cloud avec des communications TLS chiffrées JWE vers des serveurs déployés régionalement. Les deux o...
Comment Cyber Crucible gère-t-il les risques liés à la chaîne d'approvisionnement et aux menaces internes ?
Réponse courte : Grâce à des accords de non-divulgation mutuels contraignants pour l'ensemble du personnel disposant d'un accès potentiel, à un accès administratif strictement limité au besoin d'en connaître et réservé au personnel habilité, ainsi qu'à un mand...
Cyber Crucible intègre-t-il des bibliothèques tierces ou du code étranger ?
Réponse courte : Non. Les capteurs du noyau, les pilotes et les modèles comportementaux Genetic AI sont conçus en interne. Aucun SDK parrainé par un État étranger, aucune bibliothèque tierce non vérifiée, ni aucun mouchard de télémétrie caché n'est intégré au ...
Que signifie la neutralité géopolitique dans un logiciel de sécurité ?
Réponse courte : cela signifie que le logiciel est conçu pour protéger votre organisation sans intégrer de portes dérobées stratégiques étrangères, de partenariats avec des services de renseignement d'États étrangers, ni de dépendance obligatoire au cloud — de...
Pourquoi tant de lois nationales sur la protection des données demandent-elles les mêmes choses ?
Réponse courte : Parce que la plupart des lois modernes sur la protection des données s'inspirent du même cadre. Qu'il s'agisse de la PDPL saoudienne, des Émirats arabes unis, de Bahreïn, du Qatar, d'Oman, du Kenya, du Nigéria, de l'Afrique du Sud ou du RGPD d...
Quels pays du Golfe disposent de lois sur la protection des données, et en quoi diffèrent-elles ?
Réponse courte : Cinq des six États du CCG disposent désormais de lois complètes sur la protection des données — l'Arabie saoudite, les Émirats arabes unis, Bahreïn, le Qatar et Oman. Le Koweït fait exception, adoptant à la place une approche sectorielle. Elle...
Comment les lois africaines sur la protection des données influencent-elles la sélection des fournisseurs de sécurité ?
Réponse courte : La plupart des juridictions africaines restreignent le transfert transfrontalier, et plusieurs vont plus loin avec une localisation stricte des données — le Nigeria et la Zambie exigent que les données personnelles soient stockées sur le terri...
Qu'est-ce qui s'applique en Europe et au Royaume-Uni ?
Réponse courte : le RGPD de l'UE et le UK GDPR, qui suivent des trajectoires très proches. Les contrôles pratiques sont identiques ; la principale divergence porte sur l'instrument qui encadre les transferts internationaux — les clauses contractuelles types (S...
Cyber Crucible est-il un responsable du traitement ou un sous-traitant des données ?
Réponse courte : Dans la plupart des missions, Cyber Crucible agit en tant que sous-traitant des données pour le compte du client, qui est le responsable du traitement. Le client détermine les finalités et les moyens du traitement ; Cyber Crucible ne traite le...