🦖 J-4 avant le #FCSC !
🚩 Du 3 au 12 avril, relevez les défis (crypto, reverse, web...) et capturez un maximum de flags.
🇫🇷 Les meilleurs d'entre vous représenteront la Team France lors de l'#ECSC.
Pour participer, inscrivez vous dès maintenant sur :
🔗 https://fcsc.fr
⋅ L'Anssi publie un référentiel accompagnant la conformité NIS2
#ANSSI #SSI #Cryptologie
L'ANSSI public 2 guides de recommandations pour l'utilisation des mécanismes cryptologiques (ex-RGS ?), il était temps, le dernier datait de 6 ans !
- "RÈGLES ET RECOMMANDATIONS CONCERNANT LE CHOIX ET LE DIMENSIONNEMENT DES MÉCANISMES CRYPTOGRAPHIQUES" (81 pages)
- "GUIDE DE SÉLECTION D'ALGORITHMES CRYPTOGRAPHIQUES" (58 pages)
https://messervices.cyber.gouv.fr/guides/mecanismes-cryptographiques
Exemple : les clefs RSA de 2048 bits sont obsolescentes, il faut utiliser au moins 3072 bits (je conseille 4096 bits).
#NIS 2 : l’ #ANSSI publie son #ReCyf, la #CSNP s’impatiente et le fait savoir
https://next.ink/229605/nis-2-lanssi-publie-son-recyf-la-csnp-simpatiente-et-le-fait-savoir/
#NIS 2 : l’ #ANSSI poursuit et renforce sa dynamique d’accompagnement
https://cyber.gouv.fr/actualites/nis-2-lanssi-poursuit-et-renforce-sa-dynamique-daccompagnement/
Source et contexte: ANSSI — Le « Panorama de la cybermenace 2025 » (publication ANSSI) présente les tendances observées en France et en Europe : menaces persistantes, brouillage entre acteurs étatiques et cybercriminels, et forte pression sur secteurs publics et privés. Niveau de menace et secteurs touchés. En 2025, 3 586 événements de sécurité traités (−18% vs 2024) dont 1 366 incidents (stable). Quatre secteurs concentrent 76% des incidents: éducation & recherche (34%), ministères & collectivités (24%), santé (10%), télécoms (9%). Les frontières entre acteurs étatiques et cybercriminels s’érodent, complexifiant l’imputation et la détection.
Publication par l'ANSSI du panorama de la cybermenace 2025
- niveau de cybermenace elevé ;
- frontières entre acteurs étatiques et cybercriminels qui s’érodent ;
- attaquants qui se spécialisent mais partagent outils et méthodes ;
- attaquants qui profitent de faiblesses dans des produits ou équipements peu supervisés