ARTICLES

Zoom sur l’actu !

[ VIDEO ] Course aux 0Days, au secours !!

Face aux 0Days, les équipes de cybersécurité sont bien souvent limitées et peuvent parfois se sentir démunies devant l'ampleur du phénomène qui ne fait que s'amplifier depuis ces dernières années....

Recrudescence des campagnes de Phishing QakBot

Ces dernières semaines, le SOC At-Defense a observé une recrudescence de campagne de phishing Qakbot chez ses clients. Ces attaques utilisent la dernière version du malware QakBot existante (Version...

[ Vulnérabilité #Log4J ] Formation, Synthèse & Information par nos experts.

Depuis jeudi 9 décembre, le tremblement de terre Log4j déclenche un vent de panique et de messages plus ou moins fiables dans notre quotidien professionnel. Après quelques jours d'échanges avec nos...

[ Log4Shell ] At-Defense Research

Dear All, These last days were marked by the "Most sensitive vulnerability ever published on Internet" aka Log4j. Our team of researchers and SOC analysts worked hard since friday to create...

[ Bulletin Sécurité ] Multiples vulnérabilités Apache Log4J – DEV

Le 9 décembre dernier, Apache a publié une vulnérabilité zero-day (CVE-2021-44228) pour Apache Log4j appelée « Log4Shell ». Cette vulnérabilité a été classée comme « Critique » avec un score CVSS de...

SOC AT-Defense en 2021

L’année 2021 a été marquée par la publication de nombreuses vulnérabilités. On peut citer entre autres les vulnérabilités liées au service Microsoft Exchange qui a connu à lui seul la publication de...

Conseils et recommandations sur une attaque ransomware.

Découvrez les conseils et recommandations de notre expert, Simon Thoores sur une attaque de ransomware. Quelles sont les cibles ? Les méthodes utilisées ? Que doit-on faire en cas d'attaque ?...

Le firewall applicatif, un “must” en mode managé !

Les dernières années ont vu une augmentation significative du développement d’applications web au détriment des applications natives. Les avantages sont multiples. Côté utilisateur, la tâche est...

Plusieurs failles de sécurité découvertes sur Exchange

Doit-on s'en inquiéter ? Que doit-on faire ? Comment savoir si vous avez été attaqué ?Notre expert Michael Molho répond à ces questions et vous conseille !

Pourquoi un SOC Managé?

Le SOC (Security Operations Center) managé joue un rôle primordial dans la sécurité des systèmes d’information des entreprises. Il permet de détecter des menaces et de déclencher rapidement une...

LIRE

BON à SAVOIR

Forcepoint DLP Endpoint CVE-2023-2081

Forcepoint DLP Endpoint CVE-2023-2081

Nous vous faisons part d'une information de Forcepoint concernant la partie DLP et Endpoint. Une note de sécurité a été publiée par l'éditeur concernant l'un des processus utilisés par le module DLP...

Release Notes – SSL Cert

Release Notes – SSL Cert

Version : v.2.0.0 Release Date : 24.01.2022 Cette version introduit une fonctionnalité majeure et de nombreuses améliorations par rapport à celles existantes. Nous avons intégré le protocole ACME...

Release Notes – Device Manager

Release Notes – Device Manager

Version : v.2.2.0 Release Date : 31.01.2022 Dans cette version, nous introduisons de nouvelles fonctionnalités telles que la gestion des QKViews et des data groups, ainsi que des améliorations sur...

[ Vulnérabilité Apache Log4J ] Nos produits impactés

[ Vulnérabilité Apache Log4J ] Nos produits impactés

Le 9 décembre dernier, Apache a publié une vulnérabilité zero-day (CVE-2021-44228) pour Apache Log4j appelée « Log4Shell ». Cette vulnérabilité a été classée comme « Critique » avec un score CVSS de...

LIRE

use case

TechNews F5: Note du 25 Juin 2021

Nouvelles fonctionnalités et résolution de Bugs F5. F5 vient d’annoncer de nouvelles mises à jour concernant certains de leurs produits. NGINX Controller Version 3.18.0 NGINX Controller dans sa...

TechNews F5: Note du 7 Juin 2021

Nouvelles fonctionnalités et résolution de Bugs F5. F5 vient d’annoncer de nouvelle mise à jour concernant une partie de leurs produits. OS APM BIG-IP v13 BIG-IP Edge Client BIG-IP APM dans sa...

AWS

Les petits ateliers de benji

AWS Connexion à une instance EC2 – Partie 3: SSM Session Manager

AWS Connexion à une instance EC2 – Partie 3: SSM Session Manager

On continue dans la série des différentes méthodes pour se connecter à une instance EC2 grâce au service AWS Systems Manager (SSM) – Session Manager. À l’image de EC2 Instance Connect, cette méthode nous dispense l’utilisation, et donc la gestion, de clés SSH et rend...

AWS Connexion à une instance EC2 – Partie 2: EC2 Instance Connect

AWS Connexion à une instance EC2 – Partie 2: EC2 Instance Connect

Deuxième partie de la série AWS : Connexion à une instance EC2 avec EC2 Instance Connect Je suis ravi de vous présenter la deuxième partie de notre série sur la connexion à une instance EC2, où nous allons explorer la méthode utilisant “EC2 Instance Connect”. Dans cet...

PRESSE

On parle de nous…

Communiqué de presse – Juillet 2023

Swiss Expert Group SA entre au capital de eb-Qual SA et renforce son offre de cybersécurité en Suisse. Genève, le 13 juillet 2023 - Swiss Expert Group, leader en cybersécurité et en solutions cloud,...

Communiqué de presse – Décembre 2022

Un leader de la Cybersécurité s’allie à un expert du Cloud pour créer Swiss Expert Group. Genève, le 7 décembre, 2022 – La société e-Xpert Solutions, basée à Plan-les-Ouates, et l’entreprise One...

[ICT journal] Pourquoi un SOC Managé?

Le SOC (Security Operations Center) managé joue un rôle primordial dans la sécurité des systèmes d’information des entreprises. Il permet de détecter des menaces et de déclencher rapidement une...
fr_FR