Blog

Le journal de l’exposition des identités

Recherches, conseils pratiques et retours du terrain sur la sécurité préventive des identités, les chemins d’attaque et la réduction continue de l’exposition.

12 minutes

Our Journey to Counting A Billion Attack Paths In 7 Minutes

How we rebuilt Saporo's chokepoint engine to count nearly a billion attack paths - exactly, in about seven minutes.

10 minutes

Compliance Is a Starting Point, Not a Measure of Exploitability

Learn why compliance scores alone cannot measure cyber risk and how attack-path analysis helps prioritize identity threats to critical assets.

11 minutes

From Observation to Action: The CTEM Cycle

Why preemptive identity exposure management is replacing legacy posture tools — framed through industry frameworks.

4 minutes

La Puissance du Graphique de Sécurité

Pensez à votre dernier audit d'identité. Vous aviez probablement des listes. Utilisateurs, groupes, rôles. Peut-être quelques captures d'écran. Peut-être un tableur. Cela semblait complet. Mais montrait-il réellement comment ces identités pourraient être utilisées lors d'une attaque ?

5 minutes

De la Visibilité à la Résilience

Soyons honnêtes. La visibilité semble excellente, mais elle n'est pas suffisante. Voir qui a accès ne signifie pas que vous comprenez ce que cet accès permet réellement. C'est le fossé que les attaquants exploitent chaque jour.

Image illustrant le contenu du blog

4 minutes

L'identité est le nouveau vecteur d'attaque

Chaque utilisateur, machine et compte de service constitue un point d'entrée potentiel. Le problème est que la plupart des outils de sécurité considèrent encore l'identité comme une simple liste de permissions, ignorant complètement le réseau complexe de relations qui définissent le risque réel.