Menu

Aucun menu défini dans le customizer.

Les clés API Google encore en vie même après leur suppression

Vous supprimez une clé API Google
qui a fuité
, et l’interface vous confirme que c’est bien réglé, que la clé ne fonctionne plus. Alors vous commencez à vous détendre en vous disant que vous avez bien fait votre boulot.

BAH NAN !

Car vous ne le savez pas, mais cette clé va continuer de fonctionner encore durant 23 minutes. C’est en tout cas ce qu’ont mesuré les chercheurs d’Aikido Security en testant ce truc tout bête de révoquer une clé, puis de taper sur l’API en boucle pour voir quand ça s’arrêtait vraiment.

Sécurité du Cloud Renforcer Auditabilité Transparence

Pour un cloud plus fiable : renforcer l’auditabilité et la transparence au service de la sécurité

Sécurité du Cloud Renforcer Auditabilité Transparence

Face à l’intensification des questions autour de la protection des données, le choix d’un fournisseur technologique ne peut désormais plus être perçu comme neutre : il doit s’appuyer sur des exigences élevées en matière de sécurité et de conformité aux référentiels, tout en valorisant les capacités de contrôle ainsi que la visibilité sur le suivi des certifications et qualifications. The post Pour un cloud plus fiable : renforcer l’auditabilité et la transparence au service de la sécurité appeared first on iTPro.fr.

Cloud et IA - Explosion des Usages - Cloud et iA Experts @itpro.fr

Cloud et IA : une maturité en retard face à l’explosion des usages

Cloud et IA - Explosion des Usages - Cloud et iA Experts @itpro.fr

Selon un nouveau rapport de NTT DATA intitulé « Cloud-led innovation in the era of AI », le cloud entre dans une nouvelle phase critique, portée par l’essor fulgurant de l’intelligence artificielle. The post Cloud et IA : une maturité en retard face à l’explosion des usages appeared first on iTPro.fr.

Trilemme de la souveraineté numérique - Reconquérir l’autonomie stratégique à l’ère des turbulences géopolitiques - étude Insight - iTPro.fr

Le trilemme de la souveraineté : le coût caché du cloud qui freine l’IA en Europe

Trilemme de la souveraineté numérique - Reconquérir l’autonomie stratégique à l’ère des turbulences géopolitiques - étude Insight - iTPro.fr

À l’heure où l’intelligence artificielle s’impose comme un levier stratégique majeur, les entreprises européennes avancent avec un handicap inattendu : une inefficacité structurelle de leurs investissements cloud. The post Le trilemme de la souveraineté : le coût caché du cloud qui freine l’IA en Europe appeared first on iTPro.fr.

Plus de 1 000 environnements cloud infectés après une attaque sur le scanner Trivy

Un groupe de pirates a compromis Trivy, un scanner de vulnérabilités open source très utilisé dans les pipelines de développement. Résultat : plus de 1 000 environnements SaaS infectés par un malware qui vole des clés API, des identifiants cloud et des tokens GitHub.

Un scanner de sécurité devenu vecteur d’attaque

Trivy est un outil open source maintenu par Aqua Security. Il sert à détecter des failles, des mauvaises configurations et des secrets exposés dans du code, et il est intégré dans les chaînes de déploiement continu (CI/CD) d’un très grand nombre d’entreprises. Le groupe TeamPCP a réussi à compromettre la version 0.69.4 de Trivy en exploitant une mauvaise configuration dans le composant GitHub Action du projet.

Mises à jour Microsoft - l’automatisation du cloud redéfinit la gouvernance IT - iTPro.fr

Mises à jour Microsoft : quand l’automatisation du cloud redéfinit la gouvernance IT

Mises à jour Microsoft - l’automatisation du cloud redéfinit la gouvernance IT - iTPro.fr

Le passage au cloud a changé la façon dont les services informatiques fonctionnent dans les entreprises. Microsoft 365 est un bon exemple de ce changement. The post Mises à jour Microsoft : quand l’automatisation du cloud redéfinit la gouvernance IT appeared first on iTPro.fr.