// RESOURCES

    Ressources

    Guides pratiques pour mieux rapporter, mieux prouver.

    // GUIDE

    Structure d'un bon rapport de pentest

    Ce qu'un client attend vraiment. Et ce qu'il ignore.

    Lire →
    // GUIDE

    ISO 27001 : quels contrôles un scan peut prouver

    Preuves techniques vs preuves organisationnelles.

    Lire →
    // GUIDE

    NIS2 pour les cabinets : ce qui change

    Obligations, chaîne de fournisseurs, preuves attendues.

    Lire →
    // GUIDE

    Nmap vers rapport : le guide

    De l'export XML au livrable relu.

    Lire →
    // GUIDE

    Le score CVSS, expliqué sans le jargon

    Ce que le chiffre veut dire, ce que le vecteur cache, et où il induit en erreur.

    Lire →
    // GUIDE

    Nessus ou OpenVAS : lequel pour quoi

    Les vrais compromis entre le standard commercial et le cheval de trait open source.

    Lire →
    // GUIDE

    Réduire les faux positifs des scans de vulnérabilités

    Pourquoi les scanners crient au loup, et comment livrer un rapport propre.

    Lire →
    // GUIDE

    Prioriser les vulnérabilités : pourquoi le CVSS ne suffit pas

    Le CVSS classe la sévérité. Il ne classe pas votre risque.

    Lire →
    Ressources · Rapports et audits de sécurité · Dossier