Blog Korven
Articles techniques et stratégiques sur la cybersécurité offensive — pentest, conformité, retex incidents.
-
Checklist NIS2 pour PME : ce qui s'applique vraiment à vous
NIS2 est transposée en France. Concrètement, qui est concerné, qu'est-ce qui change pour une PME, et que mettre en place avant le premier contrôle ANSSI.
-
Pentest vs scan de vulnérabilités : ce que vous payez vraiment
Le scan vous dit quoi a une faille. Le pentest vous dit si on peut s'en servir. Décryptage prix, livrables et bon ordre d'achat pour une PME française.
-
Retex ransomware PME : 21 jours d'incident, vu de l'intérieur
Récit anonymisé d'un ransomware sur une PME industrielle française : J0 à J+21, ce qui a coûté cher, ce qui a sauvé la boîte, et 7 erreurs reproductibles.
-
EDR vs antivirus en 2026 : le bon choix pour une PME
Antivirus, EDR, MDR, XDR : que faut-il vraiment pour une PME française en 2026 ? Critères, prix, comparatif Defender / Sentinel One / CrowdStrike.
-
Exercice de crise cyber au COMEX : 5 erreurs qui ruinent l'exercice
L'exercice de crise cyber au niveau COMEX est rarement bien fait. Voici les 5 pièges qui le rendent inutile, et le format qui marche pour une PME ETI.
-
Pentest IA, BAS, cabinet PASSI : 4 approches comparées en 2026
Pentera, Cymulate, cabinet PASSI ou plateforme française IA ? Comparatif honnête des 4 approches du pentest auto pour PME et ETI françaises en 2026.
-
Active Directory : 5 attaques que vos AD subissent déjà
Kerberoasting, AS-REP Roasting, NTLM Relay, ACL abuse, ADCS ESC1. Comment ça marche, comment c'est exploité, comment s'en protéger sans tout casser.