Ressources
La sécurité expliquée par ceux qui la pratiquent.
Réglementation, techniques et retours d’expérience, rédigés par celles et ceux qui testent et sécurisent ces systèmes au quotidien.
Étude de cas : un arrosage connecté piloté par n’importe qui
Nous avons testé un système d’arrosage connecté : une configuration MQTT défaillante permettait de voir, piloter et localiser les appareils d’autres clients.
30 sept. 2026 · 4 min de lecture
Étude de cas : robot aspirateur, root et caméras d’autrui
Nous avons testé un robot aspirateur à caméra : accès root sur l’appareil, et failles de l’API cloud ouvrant la caméra en direct d’autres utilisateurs.
30 sept. 2026 · 5 min de lecture
Secure coding en C embarqué : cinq bugs récurrents
Longueurs non vérifiées, dépassements d’entiers, chaînes de format, aléa faible et restes de debug : les cinq classes de bugs les plus fréquentes dans les firmwares.
30 sept. 2026 · 7 min de lecture
NIS2 en Allemagne : qui est concerné et que faire maintenant
La loi allemande NIS2 s’applique depuis le 6 décembre 2025. Checklist pratique : périmètre, enregistrement, les dix mesures, délais de signalement, premiers pas.
30 sept. 2026 · 7 min de lecture
Cybersécurité RED et EN 18031 : ce qu’il faut au sans-fil
Depuis le 1er août 2025, les équipements radio vendus dans l’UE doivent respecter les exigences de cybersécurité de la RED. Ce qu’exige EN 18031, et le lien avec le CRA.
30 sept. 2026 · 6 min de lecture
Test d’intrusion IoT : ce que nous attaquons et trouvons
Ce que couvre un pentest IoT, des ports de debug et du firmware à la radio, aux applications et au cloud, les failles les plus fréquentes et comment vous préparer.
30 sept. 2026 · 7 min de lecture
Cyber Resilience Act : que doivent faire les fabricants ?
Guide pratique du Cyber Resilience Act de l’UE : périmètre, classes de produits, échéances, obligations de signalement et étapes concrètes à engager maintenant.
29 sept. 2026 · 8 min de lecture
Fuzzing d’ECU : trouver des bugs dans UDS, DoIP et SOME/IP
Comment fonctionne le fuzzing des ECU automobiles, quels protocoles cibler, comment détecter les crashs sur du matériel réel et en quoi il sert l’ISO/SAE 21434.
29 sept. 2026 · 7 min de lecture
ISO/SAE 21434 vs UN R155 : comment les deux s’articulent
UN R155 est la loi, ISO/SAE 21434 la norme d’ingénierie. Comment CSMS, TARA et tests s’articulent, et ce que les fournisseurs doivent livrer aux constructeurs.
29 sept. 2026 · 7 min de lecture