<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Lootus</title>
	<atom:link href="https://www.lootus.net/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.lootus.net</link>
	<description>Lootus Security - Expert en cybersécurité &#124; Lootus Academy - Formations en cybersécurité</description>
	<lastBuildDate>Mon, 11 May 2026 13:56:14 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://www.lootus.net/wp-content/uploads/2025/04/cropped-logo-lootus-bleu_favicon-32x32.png</url>
	<title>Lootus</title>
	<link>https://www.lootus.net</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Test d&#8217;intrusion Web : un levier essentiel de sécurité</title>
		<link>https://www.lootus.net/test-dintrusion-web/</link>
		
		<dc:creator><![CDATA[Claire MOINARD]]></dc:creator>
		<pubDate>Mon, 11 May 2026 13:56:08 +0000</pubDate>
				<category><![CDATA[Security]]></category>
		<guid isPermaLink="false">https://www.lootus.net/?p=4151</guid>

					<description><![CDATA[Le test d’intrusion web permet d’identifier les vulnérabilités critiques avant qu’elles ne soient exploitées. Un levier essentiel pour sécuriser vos applications.]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Identifier les menaces concrète avec le test d&rsquo;intrusion web</h2>



<p class="wp-block-paragraph">Les cyberattaques Web représentent aujourd’hui un risque majeur pour toutes les entreprises. Les sites Web, applications métiers et API sont devenus des cibles privilégiées pour les attaquants, exploitant des <strong>vulnérabilités Web</strong> souvent invisibles. </p>



<p class="wp-block-paragraph">En 2025, le coût moyen d’un incident dépassait <strong>466 000 euros pour une PME française</strong>, selon la <a href="•%09https:/www.ccomptes.fr/sites/default/files/2025-06/20250616-S2025-0602-Reponse-de-l-Etat-aux-cybermenaces-sur-systemes-d%27information-civils.pdf">Cour des comptes</a> et l’ANSSI. La <strong>sécurité des applications Web</strong> est désormais un enjeu critique, avec des impacts financiers, opérationnels et réputationnels importants. </p>



<p class="wp-block-paragraph">Dans ce contexte, le <strong><a href="/security/services-cybersecurite/audit-de-securite-et-tests-dintrusion/">test d’intrusion Web (Pentest Web)</a></strong> s’impose comme une approche essentielle pour identifier ces failles avant qu’elles ne soient exploitées. Sans audit de sécurité, ces vulnérabilités restent généralement non détectées jusqu’à une attaque réelle.</p>



<h2 class="wp-block-heading">Comprendre le test d&rsquo;intrusion</h2>



<p class="wp-block-paragraph">Un <strong>test d’intrusion Web</strong> consiste à <strong>simuler une attaque réelle dans un cadre maîtrisé</strong> afin d’évaluer la sécurité d’une application.</p>



<p class="wp-block-paragraph">L’objectif est d’identifier :</p>



<ul class="wp-block-list">
<li>Les vulnérabilités exploitables&nbsp;;</li>



<li>Les scénarios d’attaque possibles&nbsp;;</li>



<li>Les impacts sur les données et les systèmes.</li>
</ul>



<h2 class="wp-block-heading">Comprendre l&rsquo;OWASP, un standard incontournable</h2>



<p class="wp-block-paragraph">L’<strong>OWASP « Open Web Application Security Project&nbsp;»</strong> est une organisation internationale référence dédiée à la sécurité des application Web. Elle publie notamment <a href="https://owasp.org/www-project-top-ten/" target="_blank" rel="noopener">l’<strong>OWASP Top 10</strong></a>, un classement des vulnérabilités les plus critiques observées, aujourd’hui largement utilisé comme <strong>standard </strong>par les experts en cybersécurité.</p>



<h3 class="wp-block-heading">Les vulnérabilités les plus fréquentes</h3>



<p class="wp-block-paragraph">Le top 10 de l’OWASP met en évidence les failles les plus couramment exploitées :</p>



<ul class="wp-block-list">
<li>Contrôle d’accès défaillant&nbsp;;</li>



<li>Défauts cryptographiques&nbsp;;</li>



<li>Injection (SQL, OS, LDAP, commandes&#8230;)&nbsp;;</li>



<li>Conception non sécurisée&nbsp;;</li>



<li>Mauvaise configuration de sécurité&nbsp;;</li>



<li>Composants obsolètes ou vulnérables&nbsp;;</li>



<li>Défauts d’identification et d’authentification&nbsp;;</li>



<li>Journalisation et surveillance insuffisantes&nbsp;;</li>



<li>Falsification de requêtes côté serveur (SSRF).</li>
</ul>



<p class="wp-block-paragraph">Ces vulnérabilités sont bien documentées, mais restent <strong>massivement exploitées</strong>, notamment lorsqu’elles ne sont pas identifiées dans le contexte réel de l’application.</p>



<h3 class="wp-block-heading">Pourquoi l&rsquo;OWASP ne suffit pas ?</h3>



<p class="wp-block-paragraph">L’OWASP constitue une base essentielle, mais ne couvre pas l’ensemble des risques, c’est pourquoi <strong>un</strong> <strong>test d’intrusion efficace permet d’aller plus loin</strong> dans la démarche&nbsp;:</p>



<ul class="wp-block-list">
<li>Analyser les logiques métiers&nbsp;;</li>



<li>Identifier des scénarios spécifiques&nbsp;;</li>



<li>Détecter des failles non standard.</li>
</ul>



<h2 class="wp-block-heading">Une exploitation accrue des PME et TPE</h2>



<figure class="wp-block-image alignright size-full is-resized"><img fetchpriority="high" decoding="async" width="461" height="663" src="https://www.lootus.net/wp-content/uploads/2026/05/image.png" alt="image" class="wp-image-4154" style="aspect-ratio:0.6953389957681804;width:426px;height:auto" title="Test d&#039;intrusion Web : un levier essentiel de sécurité 1" srcset="https://www.lootus.net/wp-content/uploads/2026/05/image.png 461w, https://www.lootus.net/wp-content/uploads/2026/05/image-209x300.png 209w" sizes="(max-width: 461px) 100vw, 461px" /></figure>



<p class="wp-block-paragraph">Contrairement aux idées reçues, les <a href="https://www.cybermalveillance.gouv.fr/" target="_blank" rel="noopener">cyberattaques</a> ne ciblent plus uniquement les grands groupes, mais attaques tout autant les TPE et PME. Les chiffres clés transmis par l’ANSSI démontre clairement que <strong>58% des TPE et PME pensent être suffisamment protégées</strong> grâce à des mesures classiques, telles que les antivirus, les pares-feux, les politiques de mots de passe. Pourtant, ces dispositifs ne couvrent pas l’ensemble des vulnérabilités applicatives.</p>



<p class="wp-block-paragraph">Plusieurs facteurs expliquent cette situation :</p>



<ul class="wp-block-list">
<li>Une <strong>surface d’attaque croissante</strong> (applications, API, services en ligne…)&nbsp;;</li>



<li>Des <strong>audits de sécurité moins réguliers</strong>&nbsp;;</li>



<li>Une <strong>maturité cyber limité</strong> impliquant une <strong>faible robustesse</strong>.</li>
</ul>



<p class="wp-block-paragraph">L’exploitation de vulnérabilités Web figure parmi <strong>les principaux vecteurs d’attaque</strong>, juste après l’hameçonnage.</p>



<p class="wp-block-paragraph">Une application métier exposée sur Internet, un espace client ou sur une API mal configuré peut contenir :</p>



<ul class="wp-block-list">
<li>Un défaut d’authentification&nbsp;;</li>



<li>Une bibliothèque externe non mise à jour&nbsp;;</li>



<li>Un formulaire de connexion sans protection adéquate&nbsp;;</li>



<li>Une mauvaise gestion des autorisations.</li>
</ul>



<p class="wp-block-paragraph">Ces failles sont souvent <strong>invisibles…</strong> mais <strong>directement exploitables par un attaquant</strong>.</p>



<h2 class="wp-block-heading">Comment LOOTUS SECURITY réalise un test d&rsquo;intrusion Web ?</h2>



<p class="wp-block-paragraph">Chez <strong>LOOTUS SECURITY</strong>, un test d&rsquo;intrusion Web va au-delà de la simple détection automatisée de vulnérabilités avec des outils. Il s’agit d’<strong>une</strong> <strong>évaluation réaliste du niveau de sécurité de l’application</strong>, basée sur des scénarios d’attaques concrets et maîtrisés.&nbsp;</p>



<p class="wp-block-paragraph">Notre <a href="https://www.lootus.net/security/services-cybersecurite/audit-de-securite-et-tests-dintrusion/">approche</a> permet d’identifier&nbsp;:</p>



<ul class="wp-block-list">
<li>Les vulnérabilités réellement exploitables&nbsp;;</li>



<li>Les chemins d’attaque possibles&nbsp;;</li>



<li>Les impacts sur les systèmes, les données sensibles et les usages métiers.</li>
</ul>



<h3 class="wp-block-heading">Notre méthodologie</h3>



<p class="wp-block-paragraph">Notre démarche repose sur une approche humaine experte et contextualisée permettant :</p>



<ul class="wp-block-list">
<li>Une <strong>analyse approfondie</strong> de l’application et de son architecture&nbsp;;</li>



<li>Une <strong>double expertise en développement Web et cybersécurité</strong>, permettant une compréhension fine des logiques applicatives ;</li>



<li>Une <strong>priorisation des risques</strong> en lien direct avec les enjeux métiers.</li>
</ul>



<p class="wp-block-paragraph">Cette méthodologie permet non seulement d’évaluer la robustesse réelle du système, mais aussi de fournir des recommandations techniques directement exploitables par les équipes internes, tout en renforçant leur <strong>montée en compétence vers une plus grande autonomie en développement sécurisé</strong>.</p>



<h2 class="wp-block-heading">Un investissement maîtrisé</h2>



<p class="wp-block-paragraph">Le cadre réglementaire européen tel que le <a href="•%09https:/www.entreprises.gouv.fr/decryptages-de-nos-experts/cyber-resilience-act-cra-ce-qui-change-pour-les-entreprises-et-comment">Cyber Resilience Act «&nbsp;CRA&nbsp;»</a>, les <a href="•%09https:/cyber.gouv.fr/reglementation/cybersecurite-systemes-dinformation/directives-nis-nis2-et-dispositif-saiv/directive-nis-2/">directives NIS2</a>, la <a href="https://www.ccomptes.fr/sites/default/files/2025-06/20250616-S2025-0602-Reponse-de-l-Etat-aux-cybermenaces-sur-systemes-d&#039;information-civils.pdf" target="_blank" rel="noopener">certification ANSSI</a> et la <a href="•%09https:/www.cnil.fr/fr/reglement-europeen-protection-donnees">CNIL</a> évolue rapidement et renforcent l’obligation de sécurisation et de démonstration par des exigences croissantes en matière de cybersécurité.</p>



<p class="wp-block-paragraph">Elles imposent alors aux entreprises&nbsp;:</p>



<ul class="wp-block-list">
<li>Mettre en place des mesures de protection adaptées&nbsp;;</li>



<li>Évaluer régulièrement leurs systèmes&nbsp;;</li>



<li>Démontrer leur niveau de sécurité et les actions mises en place.</li>
</ul>



<p class="wp-block-paragraph"><em>Dans ce contexte, les tests d’intrusion deviennent <strong>un outil clé de conformité</strong> et ne pas évaluer régulièrement sa sécurité, c’est s’exposer à des <strong>risques non seulement techniques, mais également juridiques</strong>.</em></p>



<p class="wp-block-paragraph">Vous souhaitez évaluer la robustesse de vos applications Web ? <a href="https://www.lootus.net/contact/">Contactez nos experts en cybersécurité Web</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Mise en conformité EN 18031 : obligations et accompagnement</title>
		<link>https://www.lootus.net/mise-en-conformite-en-18031/</link>
		
		<dc:creator><![CDATA[Claire MOINARD]]></dc:creator>
		<pubDate>Fri, 06 Feb 2026 08:26:41 +0000</pubDate>
				<category><![CDATA[Security]]></category>
		<guid isPermaLink="false">https://www.lootus.net/?p=3946</guid>

					<description><![CDATA[La directive RED impose désormais depuis août 2025 de respecter de nouvelles exigences de cybersécurité pour les équipements radioélectriques en s’appuyant sur la norme harmonisée EN 18031.]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Comment se mettre en conformité avec la norme EN 18031 obligatoire de cybersécurité IoT ?</h2>



<p class="wp-block-paragraph">La norme <strong>EN 18031</strong> s’impose aujourd’hui comme une référence incontournable en matière de cybersécurité des produits IoT. Son entrée en application s’inscrit dans un contexte de renforcement du cadre réglementaire européen. Pour les fabricants et industriels, la mise en conformité EN 18031 n’est plus une option mais une condition d’accès au marché.</p>



<p class="wp-block-paragraph">Cet article a pour objectif d’expliquer <strong>ce qu’est la norme EN 18031, qui est concerné, pourquoi elle est désormais incontournable et comment aborder concrètement la mise en conformité</strong>, avec un éclairage sur l’approche portée par <strong>LOOTUS SECURITY</strong>.</p>



<h2 class="wp-block-heading">Qu&rsquo;est-ce que la norme EN 18031 et ses grands principes ?</h2>



<p class="wp-block-paragraph">L’<strong>EN 18031</strong> est une norme européenne harmonisée développée pour répondre aux exigences en matière de cybersécurité répertoriées dans l’article 3.3 (d), (e) et (f) de la <a href="https://fr.wikipedia.org/wiki/Directive_RED" target="_blank" rel="noopener">directive RED (Radio Equipment Directive)</a>. Elle vise alors à définir des <strong>exigences communes de cybersécurité applicables aux équipements radio connectés à Internet</strong>, afin de renforcer leur résilience face aux menaces numériques.</p>



<h3 class="wp-block-heading">Son objectif principal</h3>



<p class="wp-block-paragraph">Son objectif est double et consiste à la fois de réduire les risques d’atteinte au réseau, aux données et aux utilisateurs, mais également d’imposer une approche de sécurité intégrée dès la conception des produits.</p>



<p class="wp-block-paragraph">Dans l’écosystème réglementaire européen, l’EN 18031 joue un rôle structurant, elle constitue aujourd’hui <strong>un socle technique reconnu</strong>, aligné avec les exigences émergentes du <a href="https://fr.wikipedia.org/wiki/R%C3%A8glement_sur_la_cyberr%C3%A9silience" target="_blank" rel="noopener">Cyber Resilience Act (CRA)</a>.</p>



<p class="wp-block-paragraph">Ses grands principes reposent notamment sur :</p>



<ul class="wp-block-list">
<li>La protection contre les accès non autorisés&nbsp;;</li>



<li>L’authentification et la gestion des identités&nbsp;;</li>



<li>La sécurisation des communications&nbsp;;</li>
</ul>



<p class="wp-block-paragraph">La limitation de l’exposition aux vulnérabilités connues.</p>



<h3 class="wp-block-heading">Les trois principales normes</h3>



<p class="wp-block-paragraph">La norme EN 18031 est accessible en 3 volets afin de catégoriser les exigences soumises selon l’équipement ciblé&nbsp;:</p>



<ul class="wp-block-list">
<li><strong>EN 18031-1&nbsp;:</strong> s’applique à l’article 3.3 (d) pour les dispositifs connectés à Internet&nbsp;;</li>



<li><strong>EN 18031-2&nbsp;:</strong> s’applique à l’article 3.3 (e) pour les dispositifs sans fil traitant des données personnelles, jouets et dispositifs portables&nbsp;;</li>



<li><strong>EN 18031-3&nbsp;:</strong> s’applique à l’article 3.3 (f) pour les appareils sans fil traitant de la monnaie virtuelle ou de la valeur monétaire.</li>
</ul>



<p class="wp-block-paragraph">Des familles d’exigences se distingues dans les 3 volets tout en s’adaptant aux obligations soumises selon l’équipement ciblé quand a d’autre s’applique uniquement dans le volet concerné.</p>



<p class="wp-block-paragraph">Voici le résumé de ces grandes familles&nbsp;:</p>



<ul class="wp-block-list">
<li><strong>[ACM] :</strong> Mécanisme de contrôle d’accès (Volets 1, 2 et 3)</li>



<li><strong>[AUM] :</strong> Mécanisme d’authentification (Volets 1, 2 et 3)</li>



<li><strong>[SUM]</strong> <strong>:</strong> Mécanisme de mise à jour sécurisé (Volets 1, 2 et 3)</li>



<li><strong>[SSM] :</strong> Mécanisme de stockage sécurisé (Volets 1, 2 et 3)</li>



<li><strong>[SCM] :</strong> Mécanisme de communication sécurisée (Volets 1, 2 et 3)</li>



<li><strong>[RLM] : </strong>Mécanisme de résilience (Volet 1)</li>



<li><strong>[NMM] :</strong> Mécanisme de surveillance du réseau (Volet 1)</li>



<li><strong>[TCM] :</strong> Mécanisme de contrôle du trafic (Volet 1)</li>



<li><strong>[DLM]</strong> <strong>:</strong> Mécanisme de suppression (Volet 2)</li>



<li><strong>[UNM]</strong> <strong>:</strong> Mécanisme de notification à l’utilisateur (Volet 2)</li>



<li><strong>[LGM]</strong> <strong>:</strong> Mécanisme de journalisation (Volets 2 et 3)</li>



<li><strong>[CCK]</strong> <strong>:</strong> Clés cryptographiques confidentielles (Volets 1, 2 et 3)</li>



<li><strong>[GEC] :</strong> Capacités générales de l’équipement (Volets 1, 2 et 3)</li>



<li><strong>[CRY] :</strong> Cryptographie (Volets 1, 2 et 3)</li>
</ul>



<h2 class="wp-block-heading">EN 18031 obligatoire, ce qui a changé depuis son entrée en application</h2>



<p class="wp-block-paragraph">Avec son intégration dans le cadre réglementaire européen, la norme EN 18031 est désormais <strong>une voie privilégiée de démonstration de conformité</strong> aux exigences de cybersécurité applicables aux équipements radio.</p>



<p class="wp-block-paragraph">Concrètement, cela signifie que :</p>



<ul class="wp-block-list">
<li>La conformité conditionne <strong>l’accès au marché européen</strong>&nbsp;;</li>



<li>La responsabilité du fabricant est directement engagée&nbsp;;</li>



<li>L’absence de conformité expose à des <strong>risques réglementaires, commerciaux et réputationnels</strong>.</li>
</ul>



<p class="wp-block-paragraph">Depuis l’été 2025, les demandes de mise en conformité se multiplient, notamment en raison :</p>



<p class="wp-block-paragraph">De la proximité des échéances liées au CRA.</p>



<p class="wp-block-paragraph">De la montée en maturité des autorités de surveillance du marché&nbsp;;</p>



<p class="wp-block-paragraph">De la pression exercée par les donneurs d’ordre&nbsp;;</p>



<h2 class="wp-block-heading">À qui s&rsquo;applique la norme EN 18031 ?</h2>



<figure class="wp-block-image alignright size-large is-resized"><img decoding="async" width="1024" height="683" src="https://www.lootus.net/wp-content/uploads/2026/02/domotique-1024x683.jpg" alt="domotique" class="wp-image-3953" style="aspect-ratio:1.4992895272475901;width:557px;height:auto" title="Mise en conformité EN 18031 : obligations et accompagnement 2" srcset="https://www.lootus.net/wp-content/uploads/2026/02/domotique-980x653.jpg 980w, https://www.lootus.net/wp-content/uploads/2026/02/domotique-480x320.jpg 480w" sizes="(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) and (max-width: 980px) 980px, (min-width: 981px) 1024px, 100vw" /></figure>



<p class="wp-block-paragraph">La norme EN 18031 concerne principalement :</p>



<ul class="wp-block-list">
<li>Les <strong>équipements radio connectés à Internet</strong> (Wi-Fi, Bluetooth, LTE&#8230;)&nbsp;;</li>



<li>Les produits IoT destinés à un usage professionnel ou industriel&nbsp;;</li>



<li>Les systèmes intégrant des fonctions de communication sans fil.</li>
</ul>



<p class="wp-block-paragraph">Elle impacte plusieurs acteurs :</p>



<ul class="wp-block-list">
<li>Les <strong>fabricants</strong>, en tant que responsables de la conformité&nbsp;;</li>



<li>Les <strong>intégrateurs</strong>, tenus à une diligence raisonnable sur les composants utilisés&nbsp;;</li>



<li>Indirectement, les partenaires de la chaîne d’approvisionnement.</li>
</ul>



<p class="wp-block-paragraph">Des cas concrets incluent par exemple des passerelles industrielles, des capteurs connectés, des équipements embarqués communicants ou des produits intégrant des modules radio tiers.</p>



<h2 class="wp-block-heading">EN 18031 VS CRA, faut-il se conformer aux deux ?</h2>



<p class="wp-block-paragraph">La norme EN 18031 et le Cyber Resilience Act ne s’opposent pas, <strong>ils s’inscrivent dans une trajectoire commune</strong>.</p>



<p class="wp-block-paragraph">L’EN 18031 est une <strong>norme harmonisée</strong>, offrant une présomption de conformité à certaines exigences réglementaires.</p>



<p class="wp-block-paragraph">Tandis que le CRA est un <strong>règlement européen</strong>, juridiquement contraignant, couvrant l’ensemble du cycle de vie des produits comportant des éléments numériques.</p>



<p class="wp-block-paragraph">Se conformer à l’EN 18031 aujourd’hui permet :</p>



<ul class="wp-block-list">
<li>De structurer une démarche de sécurité by design&nbsp;;</li>



<li>D’anticiper les exigences du CRA prévues à partir de 2026–2027&nbsp;;</li>



<li>De limiter les efforts de mise à niveau futurs.</li>
</ul>



<p class="wp-block-paragraph">À long terme, la conformité produit en Europe repose sur une vision cohérente : normes techniques, réglementation et pratiques d’ingénierie doivent converger.</p>



<h2 class="wp-block-heading">Comment se mettre en conformité avec la norme EN 18031 ?</h2>



<p class="wp-block-paragraph">La mise en conformité repose sur une démarche structurée et progressive en 5 étapes clés&nbsp;:</p>



<ol start="1" class="wp-block-list">
<li><strong>Évaluer la maturité cybersécurité</strong> des produits existants&nbsp;;</li>



<li><strong>Identifier les écarts</strong> par rapport aux exigences de la norme&nbsp;;</li>



<li><strong>Mettre en œuvre les mesures techniques nécessaires</strong>, au niveau matériel, logiciel et réseau&nbsp;;</li>



<li><strong>Constituer la documentation attendue</strong>, traçable et cohérente&nbsp;;</li>



<li><strong>Valider la robustesse</strong> par des tests objectifs, notamment de sécurité.</li>
</ol>



<p class="wp-block-paragraph">Cette approche permet d’ancrer la conformité dans la réalité technique du produit, et non dans une logique purement déclarative.</p>



<h2 class="wp-block-heading">Pourquoi se faire accompagner pour la conformité EN 18031 ?</h2>



<p class="wp-block-paragraph">La norme EN 18031 soulève des enjeux techniques complexes, tels que l’interprétation fine des exigences, l’articulation entre matériel / Firmware et réseau, mais également les risques d’une conformité partielle ou uniquement documentaire.</p>



<p class="wp-block-paragraph">Pour cela l’accompagnement d’un expert permet&nbsp;:</p>



<ul class="wp-block-list">
<li>De <strong>réduire les délais de mise en conformité</strong>&nbsp;;</li>



<li>De sécuriser l’accès au marché&nbsp;;</li>



<li>De renforcer la crédibilité réglementaire du produit.</li>
</ul>



<h2 class="wp-block-heading">Comment LOOTUS SECURITY accompagne la mise en conformité EN 18031 ?</h2>



<p class="wp-block-paragraph"><strong>LOOTUS SECURITY</strong> s’appuie sur une expertise reconnue en <strong>cybersécurité embarquée et IoT</strong>, couvrant aussi bien les architectures MCU que les systèmes Linux embarqué.</p>



<p class="wp-block-paragraph"><a href="https://www.lootus.net/security/services-cybersecurite/audit-de-securite-et-tests-dintrusion">Son approche</a> repose sur :</p>



<ul class="wp-block-list">
<li>La maîtrise des référentiels techniques et réglementaires&nbsp;;</li>



<li>Une évaluation approfondie des produits&nbsp;;</li>



<li>Un accompagnement structuré vers la conformité&nbsp;;</li>



<li>Une validation objective de la robustesse des mesures mises en place.</li>
</ul>



<p class="wp-block-paragraph">La conformité est abordée non comme une contrainte, mais comme <strong>un levier de confiance, de performance et de pérennité produit</strong>.</p>



<h2 class="wp-block-heading">EN 18031, une obligation aujourd&rsquo;hui, un avantage demain !</h2>



<p class="wp-block-paragraph"><em><em>La conformité aux exigences de la directive RED en s’appuyant sur la norme EN 18031 n’est plus optionnelle pour les acteurs des équipements communiquant. Anticiper cette obligation permet de réduire les risques, de sécuriser les mises sur le marché et d’inscrire les produits dans une dynamique durable. Engager dès maintenant une démarche structurée est un choix stratégique pour transformer la contrainte réglementaire en <strong>avantage concurrentiel</strong>. C’est aussi une réponse à l’anticipation du CRA qui généralise la cybersécurité des IoT et plus généralement des systèmes embarqués.</em></em></p>



<p class="wp-block-paragraph">Vous souhaitez évaluer la conformité de vos systèmes embarqués communiquant imposé par la Directive RED en lien avec la norme EN 18031&nbsp;? <a href="/contact/" data-type="attachment" data-id="1127" target="_blank" rel="noreferrer noopener">Contactez nos experts en cybersécurité embarquée</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cybersécurité IoT : une sécurité à 360°</title>
		<link>https://www.lootus.net/cybersecurite-iot-securite-360-hardware-cloud/</link>
		
		<dc:creator><![CDATA[Claire MOINARD]]></dc:creator>
		<pubDate>Fri, 16 Jan 2026 10:33:39 +0000</pubDate>
				<category><![CDATA[Security]]></category>
		<guid isPermaLink="false">https://www.lootus.net/?p=3905</guid>

					<description><![CDATA[Découvrez comment garantir une cybersécurité IoT à 360°, pour des produits connectés robustes et conformes aux normes européennes.]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">IoT : un écosystème à sécuriser de bout en bout</h2>



<p class="wp-block-paragraph">L’Internet des Objets (IoT) transforme nos usages industriels et grand public, mais cette connectivité accrue élargit aussi la surface d’attaque. Trop souvent limitée au réseau ou au logiciel, la cybersécurité IoT doit pourtant être envisagée dans toute sa profondeur : <strong>du choix du composant électronique jusqu’à la supervision cloud</strong><strong>.</strong></p>



<p class="wp-block-paragraph">Chez <strong>LOOTUS SECURITY</strong>, nous considérons la cybersécurité IoT comme une discipline d’ingénierie à part entière, fondée sur une conception maîtrisée, une évaluation continue et une recherche constante de robustesse technique.</p>



<p class="wp-block-paragraph">Un produit IoT ne se résume pas à son logiciel embarqué ni à son protocole de communication.</p>



<p class="wp-block-paragraph">Il s’agit d’un système complexe combinant trois couches indissociables, où chaque élément peut devenir un point d’entrée pour une personne malveillante :</p>



<ul class="wp-block-list">
<li><strong>Le matériel :</strong> surface d’exposition physique du dispositif&nbsp;;</li>



<li><strong>Le logiciel embarqué :</strong> logique fonctionnelle, communication, mises à jour&nbsp;;</li>



<li><strong>Le réseau et le cloud :</strong> environnements distribués et services distants.</li>
</ul>



<p class="wp-block-paragraph"><strong>C’est pourquoi la sécurité IoT ne peut pas se concevoir de façon cloisonnée, elle nécessite une approche systémique.</strong></p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="683" src="https://www.lootus.net/wp-content/uploads/2026/01/ecosysteme-IoT-1024x683.png" alt="ecosysteme IoT" class="wp-image-3906" title="Cybersécurité IoT : une sécurité à 360° 3" srcset="https://www.lootus.net/wp-content/uploads/2026/01/ecosysteme-IoT-980x654.png 980w, https://www.lootus.net/wp-content/uploads/2026/01/ecosysteme-IoT-480x320.png 480w" sizes="(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) and (max-width: 980px) 980px, (min-width: 981px) 1024px, 100vw" /><figcaption class="wp-element-caption">Schéma d&rsquo;un écosystème IoT à sécuriser</figcaption></figure>



<h2 class="wp-block-heading">Sécurité matérielle</h2>



<p class="wp-block-paragraph"><a></a><a></a><a></a><a></a>Une architecture bien conçue dès le départ limite les surfaces d’attaque et conditionne toute la chaîne de confiance future.</p>



<h3 class="wp-block-heading">Le choix du matériel</h3>



<p class="wp-block-paragraph">Le choix des composants a un impact réel sur la sécurité du produit. Certains produits proposent des zones sécurisées, des accélérateurs cryptographiques… Le produit se sécurise dès sa conception, autant dans le choix des composants que dans le choix des protocoles électroniques utilisés.</p>



<h3 class="wp-block-heading">Les interfaces critiques</h3>



<p class="wp-block-paragraph">Les interfaces matérielles (JTAG, SWD, UART…) sont indispensables au développement, mais <strong>dangereuses si elles restent actives en production</strong> : extraction du Firmware, contournement de protections, injection de code. Des éléments matériels de confiance existent pour renforcer la sécurité et rendent les attaques physiques (glitch, side-channel, extraction) beaucoup plus difficiles.</p>



<h3 class="wp-block-heading">Protéger la chaîne d’approvisionnement</h3>



<p class="wp-block-paragraph">La <a href="https://www.enisa.europa.eu/sites/default/files/publications/ENISA Report - Guidelines for Securing the Internet of Things.pdf" target="_blank" rel="noreferrer noopener">sécurité matérielle</a> passe aussi par la <strong>chaîne d’approvisionnement</strong>. Un objet peut être compromis avant même d’être vendu, par exemple si un composant est contrefait, si le Firmware a été modifié, si le produit a été manipulé en usine, ou si des clés ont été injectées sans contrôle.</p>



<p class="wp-block-paragraph">Pour limiter ces risques, il faut vérifier l’authenticité des composants, utiliser un processus d’initialisation sécurisé (secure provisioning), garder la maîtrise des clés en production, et contrôler les bootloaders ainsi que les Firmwares tiers.</p>



<h2 class="wp-block-heading">Sécurité logicielle</h2>



<p class="wp-block-paragraph">Le logiciel embarqué est la mécanique interne du produit. Il gère les fonctions critiques, les communications, les usages métier et les mises à jour, ce qui en fait une zone sensible. Un développement rigoureux et l’assurance de l’intégrité du code sont des éléments essentiels pour renforcer la sécurité de l’IoT.</p>



<h3 class="wp-block-heading">Développement sécurisé</h3>



<p class="wp-block-paragraph">Un développement sécurisé repose sur des règles de codage adaptées à l’embarqué, des revues de code, des analyses statiques/dynamiques, des tests de robustesse et une gestion stricte des dépendances. L’objectif est de réduire les vulnérabilités classiques (gestion mémoire, erreurs de validation d’entrées, défauts de logique) et d’éviter l’introduction de faiblesses dès l’implémentation.</p>



<h3 class="wp-block-heading">Mises à jour et exécution sécurisée du Firmware</h3>



<p class="wp-block-paragraph">Chaque Firmware doit être <strong>signé et vérifié</strong> avant exécution pour empêcher l’installation de code modifié ou malveillant. Les mises à jour à distance (OTA) doivent être authentifiées, chiffrées (pour protéger la propriété intellectuelle), vérifiées en intégrité et soumises à un contrôle strict des droits. Sans cela, une mise à jour devient un vecteur d’attaque.</p>



<h3 class="wp-block-heading">Interaction utilisateur</h3>



<p class="wp-block-paragraph">Les interfaces utilisateurs (IHM), notamment les interfaces Web, introduisent des contraintes de sécurités spécifiques. Ces interfaces sont critiques, car elles héritent des vulnérabilités propres au web (XSS, CSRF, injections, mauvaise gestion des sessions, etc.). Les accès <a href="https://www.enisa.europa.eu/sites/default/files/publications/WP2019 - O.1.1.1 Good practices for security of IoT.pdf" target="_blank" rel="noreferrer noopener">doivent être protégés</a> et authentifiés pour éviter l’exposition de données. Une faiblesse à ce niveau peut servir de point d’entrée pour attaquer des services liés et fragiliser ou compromettre tout l’écosystème IoT.</p>



<h2 class="wp-block-heading">Sécurité réseau et cloud</h2>



<p class="wp-block-paragraph">Une fois déployé, un objet IoT n’est plus un produit isolé : il s’intègre à un système connecté, réparti entre le terrain et le cloud. La protection doit donc rester cohérente tout au long du parcours des données et des commandes, de l’équipement jusqu’aux services distants, sans rupture entre les couches.</p>



<h3 class="wp-block-heading">Chiffrement systématique des échanges</h3>



<p class="wp-block-paragraph">Le chiffrement et la signature garantissent la <strong>confidentialité, l’intégrité et l’authenticité</strong> des données en transit.<br>Les couches sécuritaires de protocoles adaptés comme TLS protègent les communications contre l’interception, la modification ou l’injection de messages. Sans chiffrement robuste, toute architecture IoT devient vulnérable dès qu’elle communique.</p>



<h3 class="wp-block-heading">Identités et certificats</h3>



<p class="wp-block-paragraph">Chaque appareil doit disposer d’une <strong>identité unique</strong> et prouvable. La gestion sécurisée des certificats (création, renouvellement, révocation) ainsi que le stockage des clés dans des zones protégées empêchent l’usurpation d’appareils et la connexion de matériels non autorisés.</p>



<h3 class="wp-block-heading">Exposition de l’IoT dans son environnement</h3>



<p class="wp-block-paragraph">La segmentation réseau limite les mouvements latéraux en cas de compromission : séparation des réseaux, limitation des services exposés et isolation des fonctions critiques. Associée à une supervision active, elle permet de <a href="https://messervices.cyber.gouv.fr/guides/recommandations-relatives-la-securite-des-systemes-dobjets-connectes" target="_blank" rel="noreferrer noopener">détecter rapidement</a> les comportements anormaux et d’éviter la propagation d’une attaque.</p>



<h2 class="wp-block-heading">Les nouvelles exigences européennes</h2>



<h3 class="wp-block-heading">Anticiper la conformité</h3>



<p class="wp-block-paragraph">L’Union européenne renforce progressivement la cybersécurité IoT. Les référentiels tels qu’<strong>IEC 62443, EN 1803, EN 303645</strong> et le futur <strong>Cyber Resilience Act (CRA)</strong> imposent désormais une sécurité démontrable, depuis la conception jusqu’à la mise sur le marché.</p>



<p class="wp-block-paragraph">Ces réglementations redéfinissent les obligations des fabricants :</p>



<ul class="wp-block-list">
<li>Intégrer la <strong>sécurité dès la conception</strong> (<em>Security by Design</em>)&nbsp;;</li>



<li>Garantir la <strong>traçabilité</strong> et la <strong>documentation</strong> des mesures de protection&nbsp;;</li>



<li>Prouver la <strong>gestion des vulnérabilités</strong> et la <strong>capacité de remédiation</strong> dans le temps.</li>
</ul>



<h3 class="wp-block-heading">La conformité, un levier de maturité</h3>



<p class="wp-block-paragraph">Au-delà de la conformité, cette évolution invite les industriels à renforcer leur <strong>maturité technique et organisationnelle</strong>. Une démarche qui passe par<strong> l’évaluation, la correction et la validation objectives des dispositifs avant toute certification</strong>.</p>



<h2 class="wp-block-heading">Accompagner la maturité et la robustesse des produits IoT</h2>



<p class="wp-block-paragraph">Grâce à son expertise en cybersécurité embarquée (MCU et Linux), <strong>LOOTUS SECURITY</strong> adopte une approche intégrée pour comprendre, évaluer et renforcer la sécurité des systèmes connectés.</p>



<p class="wp-block-paragraph">Notre vision s’appuie sur trois axes essentiels :</p>



<ul class="wp-block-list">
<li><strong>Une <a href="/security/services-cybersecurite/audit-de-securite-et-tests-dintrusion/" target="_blank" rel="noreferrer noopener">analyse technique</a> approfondie</strong>, du matériel au firmware&nbsp;;</li>



<li><strong>Un accompagnement structuré vers la conformité</strong>, fondé sur la rigueur et la transparence&nbsp;;</li>



<li><strong>Une évaluation d’écart aux normes en vigueur</strong>.</li>
</ul>



<p class="wp-block-paragraph">Un produit sûr est un produit <strong>compris, mesuré et amélioré dans la durée</strong>.</p>



<p class="wp-block-paragraph"><strong>LOOTUS SECURITY</strong>, partenaire de confiance pour bâtir un IoT robuste, pérenne et conforme aux attentes du marché.</p>



<h2 class="wp-block-heading">Vers une cybersécurité IoT de confiance et de continuité</h2>



<p class="wp-block-paragraph"><em>La cybersécurité IoT est une culture d’ingénierie responsable où chaque décision (composant, protocole, architecture influencent la résilience du produit). Une sécurité cohérente et mesurable à chaque étape fait de la conformité non pas un objectif final, mais la <strong>conséquence naturelle</strong> d’un IoT bien conçu, bien évalué et bien maintenu.</em></p>



<p class="wp-block-paragraph">Vous souhaitez évaluer la robustesse de vos dispositifs IoT ? <a href="/contact/" target="_blank" data-type="attachment" data-id="1127" rel="noreferrer noopener">Contactez nos experts en cybersécurité embarquée</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Formation « Introduction à la cybersécurité grand public »</title>
		<link>https://www.lootus.net/post-linkedin-14/</link>
		
		<dc:creator><![CDATA[Sabri Sfar]]></dc:creator>
		<pubDate>Thu, 28 Mar 2024 10:41:13 +0000</pubDate>
				<category><![CDATA[Academy]]></category>
		<guid isPermaLink="false">https://www.lootus.net/?p=2247</guid>

					<description><![CDATA[🎓 La semaine dernière LOOTUS ACADEMY a promu sa formation [INTRO-CYBER-GP] « Introduction à la cybersécurité grand public » à travers une démonstration d’attaque à partir d’un outil USB malveillant « Rubber Ducky ». Cette démonstration avait pour but de mettre en avant la simplicité à laquelle une personne malveillante peu infecter par un Ransomware un ordinateur et contaminer un second [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">🎓 La semaine dernière <strong>LOOTUS ACADEMY</strong> a promu sa formation [INTRO-CYBER-GP] « Introduction à la cybersécurité grand public » à travers une démonstration d’attaque à partir d’un outil USB malveillant « Rubber Ducky ». Cette démonstration avait pour but de mettre en avant la simplicité à laquelle une personne malveillante peu infecter par un Ransomware un ordinateur et contaminer un second branché en réseau.<br><br>📅  Venez découvrir notre catalogue de formation et découvrir nos prochaines sessions ➡ <a href="https://lootus.academy/" target="_blank" rel="noopener">https://lootus/academy</a></p>



<p class="wp-block-paragraph">Retrouver notre vidéo de démonstration d’un Ransomware :&nbsp;<a href="https://www.youtube.com/watch?v=sjEYj-KSXa0" target="_blank" rel="noreferrer noopener">https://www.youtube.com/watch?v=sjEYj-KSXa0</a></p>



<p class="wp-block-paragraph">Vous trouverez des formations traitant des sujets variés de cybersécurité.🛡<br>Si toutefois, vous ne trouvez pas votre bonheur dans notre catalogue, sachez que les experts de<strong>&nbsp;LOOTUS SECURITY</strong>&nbsp;peuvent également concevoir un programme de formation spécifique à vos contraintes métiers.🔧</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Lootus Security devient membre de SPAC® Alliance</title>
		<link>https://www.lootus.net/post-linkedin-13-2/</link>
		
		<dc:creator><![CDATA[Sabri Sfar]]></dc:creator>
		<pubDate>Tue, 06 Feb 2024 10:35:59 +0000</pubDate>
				<category><![CDATA[Security]]></category>
		<guid isPermaLink="false">https://www.lootus.net/?p=2240</guid>

					<description><![CDATA[]]></description>
										<content:encoded><![CDATA[<div class="et_pb_section_0 et_pb_section et_section_regular"><div class="et_pb_row_0 et_pb_row et_pb_gutters3"><div class="et_pb_column_0 et_pb_column et_pb_column_4_4 et-last-child et_pb_css_mix_blend_mode_passthrough"><div class="et_pb_text_0 et_pb_text et_pb_bg_layout_light et_pb_text_align_left et_pb_module"><div class="et_pb_text_inner"><p>C’est avec beaucoup de fierté que nous partageons avec vous l’intégration de<strong> LOOTUS SECURITY en tan</strong>t que membre de SPAC® Alliance. Rejoindre une équipe qui a la même vision et une expertise certaine en sécurité physique avec une ambition européenne, permet la mutualisation des connaissances, des besoins et des enjeux de demain.</p>
<p>Pour découvrir l’interview de notre gérant Julien MOINARD : <a href="https://lnkd.in/dXu-RgVr" target="_blank" rel="noopener">https://lnkd.in/dXu-RgVr</a></p>
</div></div></div></div></div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Nos voeux de fin d&#8217;année</title>
		<link>https://www.lootus.net/post-linkedin-12-2/</link>
		
		<dc:creator><![CDATA[Sabri Sfar]]></dc:creator>
		<pubDate>Wed, 03 Jan 2024 10:32:02 +0000</pubDate>
				<category><![CDATA[Lootus]]></category>
		<guid isPermaLink="false">https://www.lootus.net/?p=2235</guid>

					<description><![CDATA[🎆L’ensemble des équipes de LOOTUS SECURITY et LOOTUS ACADEMY, comme tous les ans nous vous souhaitons une excellente année !🎆 Nous tenons tout d’abord à remercier nos partenaires qui nous font confiance depuis déjà 5 ans et avec qui nous avons toujours le plaisir d’accompagner dans leurs projets. 🙏 💙Merci également aux nouveaux clients que nous accompagnons sur les [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">🎆L’ensemble des équipes de<strong> LOOTUS SECURITY</strong> et <strong>LOOTUS ACADEMY</strong>, comme tous les ans nous vous souhaitons une excellente année !🎆<br><br>Nous tenons tout d’abord à remercier nos partenaires qui nous font confiance depuis déjà 5 ans et avec qui nous avons toujours le plaisir d’accompagner dans leurs projets. 🙏<br><br>💙Merci également aux nouveaux clients que nous accompagnons sur les sujets de :<br>– Conception IoT et prototypage d’objets connectés innovants ;<br>– Développement software embarqué ;<br>– Conception d’infrastructure ;<br>– Audit de sécurité et assistance PSSI ;<br>– RSSI.<br><br>💙 Un grand merci aux participants de nos formations et sensibilisations à la fois accessible au grand public et aux profils techniques.<br><br>C’est avec encore un immense plaisir de vous retrouver pour cette nouvelle année, mais également de faire la connaissance de ceux qui nous découvrent.<br><br>Nous vous disons à très bientôt et vous souhaitons une belle réussite en perspective ! 🏆</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Formation des étudiants en GEII</title>
		<link>https://www.lootus.net/post-linkedin-11-2/</link>
		
		<dc:creator><![CDATA[Sabri Sfar]]></dc:creator>
		<pubDate>Wed, 20 Dec 2023 10:27:43 +0000</pubDate>
				<category><![CDATA[Academy]]></category>
		<guid isPermaLink="false">https://www.lootus.net/?p=2231</guid>

					<description><![CDATA[🎓 Cette semaine LOOTUS SECURITY était à la rencontre des étudiants en GEII (Génie Électrique et Informatique Industrielle) de l’IUT de Rennes durant 2 jours pour les sensibiliser à la Cybersécurité IoT au travers de notre formation [SENSI-SECU-IOT] « Sensibilisation à la cybersécurité des systèmes embarqués ». Un sujet pour lequel nous sommes tous les ans très sollicités à [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">🎓 Cette semaine <strong>LOOTUS SECURITY </strong>était à la rencontre des étudiants en GEII (Génie Électrique et Informatique Industrielle) de l’IUT de Rennes durant 2 jours pour les sensibiliser à la Cybersécurité IoT au travers de notre formation [SENSI-SECU-IOT] « Sensibilisation à la cybersécurité des systèmes embarqués ».<br><br>Un sujet pour lequel nous sommes tous les ans très sollicités à la fois par les écoles que par les industriels et bureaux d’études électroniques, par l’approche pragmatique de la cybersécurité des systèmes embarqués. Avec le soutien de la Région Bretagne, nous avons conçu spécifiquement, une plateforme d’entraînement innovante « I²Cx Cyber Range » permettant de traiter l’ensemble de l’écosystème de la cybersécurité lié aux objets connectés.<br><br>Les sujets abordés durant cette formation étaient :<br>➡Introduction à la cybersécurité IoT<br>➡Découverte et exploitation des principales vulnérabilités (matérielles et logicielles)<br>➡Travaux Pratiques : I²C, SPI, UART, SWD/JTAG<br>➡Travaux Pratiques : Analyse statique et dynamique de la mémoire (exploitation d’un buffer overflow)<br>➡Introduction aux attaques par canaux cachés<br>➡Introduction aux attaques radio par l’usage de la radio logicielle (SDR)<br>➡Méthode générale de sécurisation<br><br>🎄En attendant de vous retrouver pour cette nouvelle année 2024, l’ensemble de l’équipe<strong> LOOTUS SECURITY</strong> vous souhaite de très belles fêtes de fin d’années!</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La formation « Sécurité d&#8217;un active directory »</title>
		<link>https://www.lootus.net/post-linkedin-9/</link>
		
		<dc:creator><![CDATA[Sabri Sfar]]></dc:creator>
		<pubDate>Thu, 23 Nov 2023 10:24:51 +0000</pubDate>
				<category><![CDATA[Academy]]></category>
		<guid isPermaLink="false">https://www.lootus.net/?p=2227</guid>

					<description><![CDATA[🎓 Cette semaine LOOTUS ACADEMY a dispensé sa formation [SECU-AD] « La Sécurité d’un Active Directory ».  Un sujet pour lequel nous avons été très sollicités et qui était tant attendu et de plus a été remis en lumière par l’ANSSI sur l’importance de sécuriser un Active Directory. Les experts de LOOTUS SECURITY, on ainsi partageait leur retour d’expérience sur les [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">🎓 Cette semaine<strong> LOOTUS ACADEMY </strong>a dispensé sa formation [SECU-AD] « La Sécurité d’un Active Directory ».  Un sujet pour lequel nous avons été très sollicités et qui était tant attendu et de plus a été remis en lumière par l’ANSSI sur l’importance de sécuriser un Active Directory. Les experts de <strong>LOOTUS SECURITY</strong>, on ainsi partageait leur retour d’expérience sur les bonnes pratiques de cybersécurité.<br><br>Les sujets abordés durant cette formation de deux jours étaient :<br>➡ Les bases de la cybersécurité et de l’ingénierie sociale<br>➡ Comment construire une veille de sécurité<br>➡ Le réseau et la détection d’intrusion<br>➡ Les audits d’AD automatisés<br>➡ Le contexte de l’AD<br>➡ Démonstration d’attaque d’un AD fraîchement installé<br>➡ La cybersécurité des machines de l’AD<br>➡ Le durcissement de configuration de l’AD<br>➡ L’implémentation des points Ping Castle<br>➡ Ateliers de sécurisation d’un AD<br><br>📅 Vous pouvez vous inscrire dès aujourd’hui à notre prochaine session prévue pour 2024 ou bien nous contacter pour une demande de dispense en intra : <a href="https://lnkd.in/eAcFysET" target="_blank" rel="noopener">https://lnkd.in/eAcFysET</a><br><br>🔧Les experts en cybersécurité IT de<strong> LOOTUS SECURITY </strong>peuvent également assister techniquement vos équipes (AMOA / AMOE) dans la mise en place de la sécurisation de votre infrastructure et de votre Active Directory.<br><br><a href="https://www.linkedin.com/feed/hashtag/?keywords=cybers%C3%A9curit%C3%A9&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7128719236041961473" target="_blank" rel="noreferrer noopener">#cybersécurité</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=formation&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7128719236041961473" target="_blank" rel="noreferrer noopener">#formation</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=securiteinformatique&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7128719236041961473" target="_blank" rel="noreferrer noopener">#securiteinformatique</a> <a href="https://www.linkedin.com/feed/hashtag/?keywords=activedirectory&amp;highlightedUpdateUrns=urn%3Ali%3Aactivity%3A7128719236041961473" target="_blank" rel="noreferrer noopener">#activedirectory</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Comment mettre à jour votre système embarqué de façon sécurisée</title>
		<link>https://www.lootus.net/post-linkedin-8/</link>
		
		<dc:creator><![CDATA[Sabri Sfar]]></dc:creator>
		<pubDate>Thu, 02 Nov 2023 10:20:57 +0000</pubDate>
				<category><![CDATA[Academy]]></category>
		<guid isPermaLink="false">https://www.lootus.net/?p=2223</guid>

					<description><![CDATA[🎓Par une approche pragmatique LOOTUS ACADEMY met à profit le retour d’expérience de LOOTUS SECURITY durant notre formation [FOTA-IOT] « Sécuriser la mise à jour des logiciels embarqués (FOTA) ». Nos formateurs proposent des solutions pratiques pour pallier aux problématiques de mise à jour à distance, telles que la protection de la propriété intellectuelle et garantir l’intégrité du système. Les objectifs [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">🎓Par une approche pragmatique<strong> LOOTUS ACADEMY</strong> met à profit le retour d’expérience de <strong>LOOTUS SECURITY </strong>durant notre formation [FOTA-IOT] « Sécuriser la mise à jour des logiciels embarqués (FOTA) ». Nos formateurs proposent des solutions pratiques pour pallier aux problématiques de mise à jour à distance, telles que la protection de la propriété intellectuelle et garantir l’intégrité du système.<br><br>Les objectifs attendu durant la formation sont :<br>➡ Connaître la triade de la sécurité ;<br>➡ Comprendre les vecteurs d’intrusion des mécanismes de communication et de mise à jour ;<br>➡ Concevoir la sécurité de bout en bout de la mise à jour de ses logiciels ;<br>➡ Appréhender par la manipulation, la cryptographie ;<br>➡ Concevoir un bootloader et sa chaîne de confiance ;<br>➡ Apprendre à déployer et mettre à disposition ses Firmwares ;<br>➡ Comprendre l’intérêt du chiffrement bout en bout.<br><br>📅 Ne manquez pas notre prochaine session prévu pour décembre : <a href="https://lnkd.in/ecGt2QqS" target="_blank" rel="noopener">https://lnkd.in/ecGt2QqS</a><br><br>🔧 Les experts en embarqué et cybersécurité IoT de <strong>LOOTUS SECURITY </strong>peuvent également assister techniquement vos équipes (AMOA / AMOE) dans la mise en place de la sécurisation de vos systèmes.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
