WLF

WLF

Services et conseil en informatique

Paris, Île-de-France 2 114 abonnés

Cabinet de conseil indépendant et en pleine croissance spécialisé en Cybersécurité.

À propos

Cabinet de conseil indépendant et en pleine croissance spécialisé en Cybersécurité.

Site web
https://www.wlf.fr
Secteur
Services et conseil en informatique
Taille de l’entreprise
11-50 employés
Siège social
Paris, Île-de-France
Type
Société civile/Société commerciale/Autres types de sociétés
Fondée en
2018
Domaines
Management de Projet, Infrastructure, Sécurité, Transformation SI, Conseil, Cybersécurité et Réseaux

Lieux

Employés chez WLF

Nouvelles

  • Voir la page d’organisation pour WLF, visuel

    2 114  abonnés

    📣 Pour en savoir plus sur notre offre dédiée aux TLPT DORA !

    Voir le profil de Alexandre Fontaine, visuel

    Associé WLF | Consultant Cybersécurité | Enseignant

    ⏱️ Tic, Tac ! 🚀 Dans un mois, la mise en application du Règlement DORA marquera le Top départ pour la mise en œuvre des TLPT (Threat-Led Penetration Tests) dans les entités financières européennes désignées. 📄 Découvrez dans ce document ce qu'il faut retenir sur ces Tests de pénétration fondés sur la menace : ➡️ TLPT obligatoire tous les trois ans. ➡️ TLPT déclenché et supervisé de bout en bout par les autorités. ➡️ TLPT basé sur la simulation de techniques et de tactiques de cyber attaquants réels à travers une analyse de la menace et de tests en mode Red Team sur une durée minimum de 12 semaines. ➡️ TLPT conduit sous pilotage d'une Control Team sur une période comprise entre 12 et 16 mois de la phase de préparation à la phase de clôture. ➡️ TLPT portant sur tout ou partie des fonctions critiques ou importantes, y compris celles externalisées, en environnement de production. 🎯 Objectif : Révéler les forces et faiblesses des entités financières, élever leur niveau de maturité en cybersécurité et renforcer globalement la cyber-résilience du secteur financier européen. 💥 Qu'est ce que ça change ? Les TLPT changent totalement le paradigme actuel. Les autorités n'auront plus besoin de mobiliser directement leurs propres moyens (forcément limités) pour réaliser des contrôles. Les entités financières feront maintenant le travail elles-mêmes. Les capacités de supervision (et de sanctions) des autorités seront ainsi décuplées 💪 ! ✉️ En France, la Banque de France, l'Autorité de contrôle prudentiel et de résolution (ACPR) et l'Autorité des marchés financiers (AMF) – France (et l'European Central Bank pour les établissements de crédit systémiques) seront à la manœuvre dès le 17 janvier 2025 pour désigner les entités financières et envoyer les premières notifications pour la réalisation de TLPT. Les heureux élus auront seulement 3 mois pour engager leur démarche de test 🥇. 👋 Le sujet nous passionne chez WLF ! Aussi, nous proposons depuis début 2024 une offre dédiée aux TLPT DORA à destination des entités financières éligibles et de leurs prestataires pour les accompagner sur toutes les dimensions. Venez m'en parler si vous êtes concernés ! #DORA #TLPT #Cybersécurité #Conformité #CyberRésilience #WLF Abdellah EL ASRI Alexandre Fasani Eric Willemenot Thibaud Payan Peng Wang Xavier PREISEMANN

  • WLF a republié ceci

    Voir la page d’organisation pour WLF, visuel

    2 114  abonnés

    🚨 CyberReview Retrospective 2024 : Retour sur une année marquée par des défis et des évolutions majeures en cybersécurité 🚨 🔍 Découvrez la nouvelle CyberReview, notre compilation des faits marquants de l'actualité sélectionnés par l'équipe WLF qui ont façonné le paysage cyber en 2024. 📊 Au sommaire de cette édition : 🤝 Une intensification de la coopération internationale grâce à Interpol 💣 RockYou2024 un nouvelle fuite de données record ☁️ Publication par l'ANSSI de recommandations pour l'hébergement des SI sensibles dans le cloud ⚠️ Incident Microsoft et CrowdStrike, une panne d'envergure mondiale 🏅 JO Paris 2024, une cybersécurité au cœur des Jeux Olympiques pour protéger les infrastructures critiques et un bilan positif 🧑⚖️ Une année clé pour la réglementation cyber : DORA, CRA et NIS2 👉 Ne manquez pas cette lecture essentielle ! 📅 On se retrouve chaque premier mercredi du mois pour la publication de la nouvelle édition de notre CyberReview. Tanya Malnuit Nermine Chagroun Malak ABDELLI Yoann Pradel Nicolas TWAROGOWSKI Abdellah EL ASRI 👇 Consultez les liens utiles en commentaires.

  • Voir la page d’organisation pour WLF, visuel

    2 114  abonnés

    🚨 CyberReview Retrospective 2024 : Retour sur une année marquée par des défis et des évolutions majeures en cybersécurité 🚨 🔍 Découvrez la nouvelle CyberReview, notre compilation des faits marquants de l'actualité sélectionnés par l'équipe WLF qui ont façonné le paysage cyber en 2024. 📊 Au sommaire de cette édition : 🤝 Une intensification de la coopération internationale grâce à Interpol 💣 RockYou2024 un nouvelle fuite de données record ☁️ Publication par l'ANSSI de recommandations pour l'hébergement des SI sensibles dans le cloud ⚠️ Incident Microsoft et CrowdStrike, une panne d'envergure mondiale 🏅 JO Paris 2024, une cybersécurité au cœur des Jeux Olympiques pour protéger les infrastructures critiques et un bilan positif 🧑⚖️ Une année clé pour la réglementation cyber : DORA, CRA et NIS2 👉 Ne manquez pas cette lecture essentielle ! 📅 On se retrouve chaque premier mercredi du mois pour la publication de la nouvelle édition de notre CyberReview. Tanya Malnuit Nermine Chagroun Malak ABDELLI Yoann Pradel Nicolas TWAROGOWSKI Abdellah EL ASRI 👇 Consultez les liens utiles en commentaires.

  • WLF a republié ceci

    Voir le profil de Alexandre Fontaine, visuel

    Associé WLF | Consultant Cybersécurité | Enseignant

    Très intéressante audition de Vincent Strubel au Sénat que je vous encourage à regarder 💻 ! 👉 Rapidement, j'en retiens les points suivants : La Directive NIS 2 et sa transposition en France est un changement de paradigme à 3 niveaux : ✅ Le changement d’échelle vis-à-vis des acteurs concernés en passant de 500 à près 15 000 avec les entités importantes. ✅ Le changement de logique des sanctions en passant de sanctions pénales inopérantes actuellement à des sanctions administratives et financières opérantes à l’image des sanctions sur le RGPD ✅ Le changement de positionnement et de périmètre de responsabilité pour l’ANSSI qui va devoir superviser dorénavant de « petits acteurs ». L’ANSSI - Agence nationale de la sécurité des systèmes d'information, dans sa transposition de la Directive NIS 2 en France, a suivi les 4 principes directeurs suivants : ✅ Pas de surtransposition. Il est question de « transposition sèche ». ✅ Une recherche de proportionnalité pour les entités importantes dans la définition des exigences applicables. ✅ Une démarche de co-construction avec les acteurs concernés à travers la consultation majeure engagée depuis septembre 2023 et l'évaluation chiffrée des impacts économiques des mesures de sécurité prévues. ✅ Une harmonisation des différents dispositifs réglementaires. L’ANSSI a 3 principaux enjeux à porter et traiter dans le cadre de la mise en œuvre de la Directive NIS 2 : ✅ Ne pas dénaturer la mission première de l’ANSSI et revoir l’organisation de l’ANSSI pour bien assurer la séparation des missions d’accompagnement des missions de contrôle et de sanctions. ✅ Garder de la souplesse dans les mesures de conformité. ✅ Répondre à l’important besoin d’accompagnement des entités en relevant différents défis internes en matière d'outillage, de financement, de communication, etc.

    🗣 Cette semaine, en amont des débats législatifs, Vincent Strubel, directeur général de l’ANSSI, a été auditionné par la commission spéciale du Sénat sur le titre II du projet de loi relatif à la résilience des infrastructures critiques et au renforcement de la #cybersécurité.   Ce projet, visant à transposer la directive européenne #NIS2, est un pilier essentiel pour renforcer la sécurité et la résilience de notre pays face à l’évolution de la cybermenace devenue systémique.   🔎 Au cours de cette audition, Vincent Strubel a souligné la recherche de proportionnalité et de progressivité dans la construction du texte, caractérisée par la mise en œuvre de mesures soutenables répondant à la menace.   🤝 Un texte coconstruit avec les différentes parties prenantes, notamment les fédérations professionnelles et les associations d’élus. Cette démarche collaborative permet de créer un cadre équilibré, capable de renforcer la résilience #numérique de notre pays.   L’audition a également été l’occasion de réaffirmer le rôle de l’#ANSSI et celui de l’ensemble de l’écosystème dans l’accompagnement des futures entités régulées à la mise en œuvre de ces mesures.    Retrouvez l’audition dans son intégralité : 🔗 https://lnkd.in/eR-uM5Gc

    • « 2025 sera une année d'amorçage pour la mise en œuvre de la directive NIS 2 en France. » Vincent Strubel, directeur général de l’ANSSI
  • Voir la page d’organisation pour WLF, visuel

    2 114  abonnés

    🚨 Nouvelle édition : CyberReview - Votre actualité Cybersécurité Novembre 24 🚨   🔐 La cybersécurité évolue chaque jour et il est crucial de rester à l'avant-garde des dernières tendances et actualités.   🔍 Découvrez notre nouvelle revue CyberReview de Novembre qui compile les faits marquants de l'actualité cybersécurité pour vous aider à anticiper les enjeux de demain.   📊 Cette édition couvre :   🔎 Gootloader cible les passionnés de chats Bengals en Australie : une stratégie surprenante ! 🤖 Google révèle une faille SQLite grâce à l'IA : une avancée technologique qui questionne. 💧🏥 L'ANSSI - Agence nationale de la sécurité des systèmes d'information adresse des recommandations essentielles aux secteurs critiques de la Santé et de l’Eau. 🏛️ Une nouvelle étude de Cybermalveillance.gouv.fr sur la maturité cyber des collectivités dévoile les progrès (et les lacunes). 🔐 L’avenir se prépare dès aujourd’hui : cryptographie post-quantique et enjeux stratégiques selon l'ANSSI - Agence nationale de la sécurité des systèmes d'information. 🗡️ Novembre marqué par une vague de cyberattaques : SFR, Auchan, Banque de France, Picard… Qui sera le prochain ? 🌟 Le Clusif est officiellement reconnu d’utilité publique. ⚠️ Revue de vulnérabilités : Les vulnérabilités du moment à surveiller. 👉 Ne manquez pas cette lecture essentielle !   📅 On se retrouve chaque premier mercredi du mois pour la publication de la nouvelle édition de notre CyberReview.   👇 Consultez les liens utiles en commentaire.

  • Voir la page d’organisation pour WLF, visuel

    2 114  abonnés

    Découvrez le CyberReview de WLF, notre sélection d’actualités cybersécurité ! 🚀 #cybersécurité #veille   🌐 Retrouvez les actualités incontournables du mois d’octobre ! 🔍   📅 CRA : Adoption du Cyber Resilience Act le 10/10 ⚖️ NIS 2 : Présentation du projet de loi en conseil des ministres en France le 16/10 🏴☠️ Free : Violation de données chez l'opérateur  🌍 CISA : Publication du Plan Stratégique International 2025 -2026 ⚠️ Revue de vulnérabilité : Les vulnérabilités du moment à surveiller   Consultez les liens utiles et publications WLF en premier commentaire 🖊️

  • Voir la page d’organisation pour WLF, visuel

    2 114  abonnés

    💡 #Cybermois : Découvrez les principales menaces cyber ! 🛡️   À l'occasion du Cybermois, découvrez le top 6 des cyberattaques :   🎣 Phishing – Envoyer des emails frauduleux destinés à voler des informations sensibles. 🚫 Denial of Service (DoS) – Saturer un système pour rendre un service ou un site web inaccessible. 💰 Ransomware – Bloquer les données et demander une rançon pour les restituer. 👤 Man-in-the-Middle (MITM) – Intercepter des communications pour voler ou modifier des données. 🖥️ Injection SQL – Exploiter des failles de sécurité dans les bases de données pour accéder à des informations sensibles. ⏳ Zero-Day – Exploiter une vulnérabilité avant qu'un correctif ne soit disponible.   📢 Protégez-vous maintenant : Adoptez de bonnes pratiques et sensibilisez vos équipes pour réduire les risques.   #cybersécurité #Cybermois2024 #cyberattaques #topcyber

  • WLF a republié ceci

    Voir le profil de Alexandre Fontaine, visuel

    Associé WLF | Consultant Cybersécurité | Enseignant

    Ce ne sont pas les publications relatives à la Directive NIS 2, autant celles officielles que d'autres plus hasardeuses, qui manquent ces derniers jours à l'approche de la date butoir pour la transposition en droit national. L'occasion de partager avec vous : 📊 L'infographie WLF basée sur la Directive NIS 2 réalisée par notre jeune mais surtout brillante consultante Nermine Chagroun. J'ajoute le lien vers l'infographie en grand format et en PDF en premier commentaire. 📚 Une "brève" bibliographie ci-dessous relative à la Directive NIS 2. 👉 La Directive NIS2 en français : https://lnkd.in/exERWZE5 👉 Les règles de mise en œuvre relatives à la cybersécurité des entités et réseaux critiques : https://lnkd.in/evu2NV7j 👉 Le projet de loi relatif à la résilience des infrastructures critiques et au renforcement de la cybersécurité : https://lnkd.in/ei9h-3kr 👉 L'exposé des motifs : https://lnkd.in/eQpNHDws 👉 L'avis du Conseil d'Etat : https://lnkd.in/eB6fwk3N 👉 L'étude d'impact : https://lnkd.in/ewnmyeva 👉 Le site dédié à NIS 2 de l'ANSSI - Agence nationale de la sécurité des systèmes d'information : https://lnkd.in/eyQvp8RN 👉 Le site de Marc-Antoine LEDIEU et en particulier son dernier article sur la situation à date de la transposition : https://lnkd.in/eTNzzb_t #Cybersécurité #Cyber #DirectiveNIS2 #NIS2 #UE #Conformité #WLF

    • Aucune description alternative pour cette image

Pages similaires