Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Tous les articles

1664 articles publiés · page 1/70

Techniques de Hacking

Agents LLM pour le Pentest : 10 Outils Open Source 2026

En 2026, le pentest assisté par intelligence artificielle est sorti du laboratoire. Une dizaine d'outils open source permettent désormais à des agents LLM — GPT-4o, Claude, Llama — d'automatiser des phases entières de test d'intrusion : reconnaissance, énumération, exploitation web et escalade de privilèges. Bug bounty hunters, red teamers et équipes de recherche universitaires les utilisent au quotidien sur des cibles autorisées. Ces agents ne remplacent pas le jugement du pentester senior, mais ils accélèrent massivement les phases répétitives et débusquent parfois des vulnérabilités que les scanners classiques ignorent. Depuis les premiers travaux sur GPT-4 en 2023, l'écosystème a explosé : PentestGPT a publié à USENIX Security, XBOW a créé le premier benchmark standardisé pour agents autonomes, et des outils comme PentesterFlow, HexStrike AI ou CAI ont atteint la maturité professionnelle. Ce guide compare les 10 solutions les plus actives — architecture, capacités, modèles supportés, performances sur XBOW et HackTheBox. Il détaille aussi le cadre légal français, incontournable : l'article 323-1 du Code pénal punit tout accès non autorisé de trois ans d'emprisonnement et 45 000 € d'amende. L'autorisation écrite préalable reste une obligation absolue que l'IA ne dispense jamais.

7 août 2026
Lire →
Guides Rouges

FortiGate Durcissement : Benchmark CIS et Guide 2026

Le durcissement d'un FortiGate ne se résume pas à activer l'IPS : c'est un chantier méthodique qui conditionne l'exposition réelle de votre système d'information. Pare-feu NGFW le plus déployé dans les PME, ETI et administrations françaises, le FortiGate concentre une richesse fonctionnelle — inspection SSL, VPN IPsec et SSL, SD-WAN, contrôle applicatif, sandboxing — qui constitue aussi sa principale surface d'attaque. Les incidents le prouvent : la CVE-2024-21762 a permis l'exécution de code à distance sans authentification sur des millions d'équipements exposés, dont beaucoup n'avaient reçu aucun durcissement au-delà de la configuration par défaut. Ce guide compile les contrôles issus du CIS Benchmark FortiOS v7.x, du DISA STIG FortiGate et des recommandations ANSSI pour bâtir un référentiel exhaustif, priorisé et directement actionnable en 2026. Des comptes administrateurs à la politique de journalisation, du VPN au filtrage applicatif et à la segmentation réseau, il couvre l'intégralité du cycle de vie de la configuration. Un objectif clair : réduire de 70 à 85 % la surface d'attaque documentée dans les bulletins FortiGuard PSIRT, sans compromettre la disponibilité de vos services critiques.

7 août 2026
Lire →

Page 1 / 70 — 1664 articles

1 2 70
Suiv.

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis