Sources d’information

Voici mes différentes sources d’information, en ce qui concerne l’actualité.

next.inkhttps://next.inkActualité IT, cybersécurité, numérique et réglementationMédia de presse indépendantB[1]Rédaction identifiée et travail journalistique, mais reste une source secondaire.
ANSSIhttps://cyber.gouv.frAlertes, recommandations, doctrine et publications officielles de cybersécuritéAgence nationale de la sécurité des systèmes d’informationASource institutionnelle primaire, forte redevabilité et expertise reconnue.
CNILhttps://www.cnil.frProtection des données, conformité, sanctions et doctrine RGPDCommission nationale de l’informatique et des libertésAAutorité publique de référence sur les données personnelles.
ThreatPosthttps://threatpost.comActualité cybersécurité, failles, menaces et analysesMédia spécialisé cybersécuritéBMédia spécialisé généralement sérieux, à recouper pour les sujets sensibles.
SANS Institutehttps://www.sans.orgFormation, recherche, veille et ressources SSISANS InstituteBOrganisation reconnue et experte, mais pas une autorité publique.
SANS Internet Storm Centerhttps://isc.sans.eduVeille incidents, journaux d’analyse, détection et tendances d’attaqueSANS Internet Storm CenterBProduction experte et technique, habituellement solide.
AlienVault OTXhttps://otx.alienvault.comThreat intelligence, IOC, campagnes et partage communautaireOpen Threat Exchange / AlienVaultCTrès utile mais partiellement communautaire; la qualité varie selon les contributeurs.
IBM X-Forcehttps://www.ibm.com/security/xforceThreat intelligence, rapports, IOC et analyses de menacesIBM X-ForceBÉquipe de recherche identifiée, bonne qualité globale, biais éditeur possible.
Dark Readinghttps://www.darkreading.comActualité et analyse cybersécuritéMédia spécialiséBMédia établi, généralement fiable, à recouper sur les scoops.
Cyberguerre / Numeramahttps://cyberguerre.numerama.comCyberguerre, géopolitique cyber et actualité sécuritéNumeramaBRédaction identifiée; bon niveau de vulgarisation et d’actualité.
Recorded Futurehttps://www.recordedfuture.comThreat intelligence, rapports et veille sur les menacesRecorded FutureBActeur réputé du renseignement cyber; intérêt commercial à garder en tête.
TechRepublichttps://www.techrepublic.comIT pro, sécurité, outils et tendancesMédia professionnelBSource sérieuse pour l’IT pro, plutôt secondaire que primaire.
InformatiqueNewshttps://www.informatiquenews.frActualité IT et sécuritéMédia français B2BBPresse professionnelle généralement fiable.
CSO Onlinehttps://www.csoonline.comSécurité des SI, gouvernance, risques et conformitéMédia professionnel IDG/FoundryBMédia reconnu côté RSSI/CISO, fiable mais secondaire.
SecurityWeekhttps://www.securityweek.comActualité cybersécurité, incidents, produits et rechercheMédia spécialiséBBonne réputation dans l’écosystème sécurité.
01Nethttps://www.01net.comActualité informatique grand public et pro, parfois cybersécuritéMédia tech françaisBRédaction connue; niveau variable selon les sujets.
ZDNet Francehttps://www.zdnet.frActualité informatique, cybersécurité et transformation numériqueMédia tech professionnelBSource installée et globalement sérieuse.
BleepingComputerhttps://www.bleepingcomputer.comIncidents, malware, correctifs, failles et guides pratiquesMédia spécialiséBTrès suivi en cyber; bon niveau factuel, à recouper pour les analyses plus larges.
LeMagIThttps://www.lemagit.frActualité IT entreprise et sécuritéMédia professionnel françaisBPublication B2B reconnue.
TechCrunchhttps://techcrunch.comActualité tech, startups, produits et parfois sécuritéMédia technologiqueBFiable sur l’actualité entreprise/écosystème, moins spécialisé en cyber.
CNET Francehttps://www.cnetfrance.frActualité tech grand public et sécuritéMédia techCPeut être utile mais pas spécialisé; profondeur variable.
Ubergizmo FRhttps://fr.ubergizmo.comActualité tech grand public et gadgets, parfois sécuritéMédia techCPeu spécialisé en cybersécurité; fiabilité correcte sans plus.
Ars Technicahttps://arstechnica.comAnalyse technique, sécurité, science et technologieMédia technologiqueBTrès bonne qualité rédactionnelle et technique.
NewsNowhttps://www.newsnow.co.ukAgrégation de liens d’actualitéAgrégateurFAgrège des sources tierces; la fiabilité dépend entièrement de la source d’origine.
The Hacker Newshttps://thehackernews.comActualité cybersécurité, menaces, failles et attaquesMédia spécialiséCTrès réactif mais parfois sensationnaliste; recoupement recommandé.
UnderNewshttps://www.undernews.frActualité et billets orientés sécurité / culture cyberSite éditorial indépendantCPeut contenir de bonnes informations, mais validation éditoriale moins transparente.
Security Affairshttps://securityaffairs.comActualité cybersécurité et renseignement sur les menacesBlog / média spécialiséBPublication reconnue dans le secteur, habituellement fiable.
Le Big Datahttps://www.lebigdata.frBig data, IA, cloud et parfois cybersécuritéMédia spécialisé data/IACPas centré sur la cyber; fiabilité correcte mais profondeur variable.
Krebs on Securityhttps://krebsonsecurity.comEnquêtes, cybercriminalité, incidents et sécuritéBrian KrebsBAuteur identifié, solide réputation d’enquête, mais reste une source individuelle.
Schneier on Securityhttps://www.schneier.comAnalyses sécurité, politique publique et cryptographieBruce SchneierBAuteur de référence, très crédible, mais blog personnel.
Zatazhttps://www.zataz.comActualité cyber, fuites, enquêtes et brèvesZATAZ / site indépendantDHistorique ancien et réseau de sources, mais approche parfois sensationnelle.
Korbenhttps://korben.infoCulture tech, sécurité, outils et billets personnelsKorbenCBlog influent mais hétérogène et non spécialisé uniquement cyber.
bortzmeyer.orghttps://www.bortzmeyer.orgRéseaux, DNS, sécurité, standards et billets techniquesStéphane BortzmeyerBAuteur expert identifié; contenu technique de bon niveau.
Observatoire FIChttps://observatoire-fic.comInterviews, replays, conférences et veille sécuritéForum InCyber / Observatoire FICBSource événementielle sérieuse, bonne qualité mais pas toujours primaire.
CyberEduhttps://www.cyberedu.frFormation et sensibilisation cybersécuritéCyberEduBProjet de sensibilisation/formation utile et généralement sérieux.
Supports pédagogiques ANSSIhttps://www.ssi.gouv.fr/entreprise/formations/cyberedu/Supports pédagogiques de formation cyberANSSIADocuments officiels de formation produits par l’autorité nationale.
Hack Academyhttps://www.hack-academy.frFormation offensive, pentest et sécurité applicativeHack AcademyBOrganisme identifié spécialisé; contenu généralement fiable dans son domaine.
SecNumAcadémiehttps://secnumacademie.gouv.frSensibilisation et formation de base en cybersécuritéANSSIAPlateforme officielle de sensibilisation gouvernementale.
skillset.comhttps://www.skillset.comQuiz et apprentissage sécuritéPlateforme privée de formationFPlateforme peu contextualisée ici et difficile à estimer en tant que source de référence.
OWASPhttps://owasp.orgGuides, référentiels, sécurité applicative et bonnes pratiquesOWASP FoundationBRéférence communautaire majeure, très utile, même si non institutionnelle.
edXhttps://www.edx.orgMOOC, cours universitaires et techniquesedX / plateforme de coursBQualité dépend du cours, mais plateforme globalement sérieuse.
Trail of Bitshttps://github.com/trailofbitsRecherche sécurité, outils et ressources techniquesTrail of BitsBActeur réputé en recherche offensive et outils sécurité.
PluralSighthttps://www.pluralsight.comFormation vidéo IT et cybersécuritéPluralsightBPlateforme connue; qualité globalement correcte mais variable selon le cours.
Damn Vulnerable Web Applicationhttps://www.dvwa.co.ukApplication volontairement vulnérable pour apprentissageDVWA projectBProjet pédagogique bien connu pour l’entraînement.
Zenk Securityhttps://www.zenk-security.comTutoriels, articles et ressources sécurité offensiveSite communautaire / indépendantCUtile pour la pratique, mais niveau éditorial et fraîcheur variables.
Bugtraq Teamhttps://www.bugtraq-apps.comOutils, formations et ressources sécurité offensiveBugtraq TeamCSource orientée pratique; à manier avec recoupement.
Root-Mehttps://www.root-me.orgChallenges, apprentissage et exercices de sécuritéAssociation Root-MeBPlateforme reconnue de formation pratique.
Hack The Boxhttps://www.hackthebox.comEntraînement offensif, labs et challengesHack The BoxBPlateforme de référence pour la pratique offensive.
VulnHubhttps://www.vulnhub.comMachines vulnérables pour entraînementVulnHubBTrès utile en laboratoire; contenu pédagogique plutôt fiable.
CMD Challengehttps://cmdchallenge.comExercices shell/CLICMD ChallengeBProjet simple et pédagogique, fiable dans son périmètre.
TryHackMehttps://tryhackme.comFormation gamifiée et labs cyberTryHackMeBPlateforme très utilisée; qualité globalement bonne.
WeChallhttps://www.wechall.netRépertoire de sites de challenges et scoringWeChallCAnnuaire utile mais agrège d’autres contenus.
Naked Securityhttps://nakedsecurity.sophos.comArticles, menaces, sensibilisation et analyses sécuritéSophosBBlog éditeur sérieux; biais commercial possible mais contenu souvent utile.

Échelle OTAN de fiabilité de la source : A totalement fiable, B habituellement fiable, C assez fiable, D rarement fiable, E non fiable, F fiabilité non estimable.

Dans le registre des newsletters :

Côté sites d’informations informatiques, ayant souvent de bons articles sur la SSI :

Côté blogs, voici :

Chaînes d’infos, webinars, etc. :

Pour ce qui est des sources de formation, voici ce que j’ai en stock :

D’autres bons sites, payants :

  • PluralSight ;

Pour tout casser (et expérimenter des techniques d’attaque) :

De nombreux éditeurs et fournisseurs ont des rubriques sécurité (Microsoft, Intel, AWS…)

Les éditeurs de solutions de sécurité ont aussi souvent des pages intéressantes (base des virus, études, livres blancs, etc.)

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *