Toute l’actualité

Toute l’actualité

Actualité

Actualité

Actualité

Actualité

Simplifier la gestion des normes DORA, GDPR et ISO avec des tableaux Excel extraits

itrust consulting, en collaboration avec CyFORT, a le plaisir d'annoncer le lancement de son initiative de distribution de normes, visant à fournir des fichiers de normes et d'autres fichiers utiles au format Excel. Ces fichiers sont conçus pour une intégration transparente avec des outils open-source populaires comme Ariana et OpenAriana, OpenTrick. L'initiative permet aux organisations de générer facilement des politiques, d'effectuer des évaluations des risques, de réaliser des audits et bien plus encore, tout en tirant parti de la puissance et de la flexibilité des solutions open-source.

En proposant des normes dans un format Excel standardisé, itrust consulting simplifie le processus d'alignement sur les normes internationales et améliore l'efficacité des activités de gestion des risques et de conformité. Cette initiative prend en charge un large éventail d'applications, ce qui permet aux entreprises de gérer efficacement leurs tâches liées à l'ISO en utilisant les outils qu'elles connaissent et auxquels elles font confiance.

Cliquez ici pour télécharger des fichiers Excel gratuits
Cliquez ici pour soumettre un formulaire web afin de demander le fichier des normes ISO par les détenteurs de licences

Nouvelle version IDPS-ESCAPE (0.2) – ADBox intégration complète dans Wazuh

Suite à notre version initiale (Alpha) d'IDPS-ESCAPE publié le 1er septembre 2024 introduisant ADBox, notre solution dédiée de détection d'intrusion basée sur les anomalies et s'appuyant sur les dernières avancées en matière d'intelligence artificielle, nous avons publié une autre version sur GitHub qui, en plus de correctifs et d'améliorations, fournit une intégration complète dans Wazuh, le SIEM open-source bien connu, dont vous pouvez avoir un aperçu en regardant ce court walkthrough (en anglais).

Cliquez ici pour lire l'article complet













La publication, originale en Anglais, sur le site web d'itrust Abstractions Lab

La publication de la version Alpha de IDPS-ESCAPE

Spécification technique assurant la traçabilité de bout en bout sur GitHub.io

IDPS-ESCAPE sur GitHub

Formation : PSDC – eArchiving

itrust consulting est heureux d'annoncer une prochaine session de formation pour renforcer votre expertise sur le PSDC - eArchiving.

Au sein de la société de l’information dans lequel nous vivons aujourd’hui, il est important de digitaliser tous ses documents importants pour éviter des pertes ou des destructions involontaires. Toutefois il faut garantir la manière de convertir et conserver ces documents pour qu’ils gardent dans leur forme numérique tout leur caractère légal. Comme toute entreprise peut demander une accréditation pour « Prestataire de Services de Dématérialisation et/ou de Conservation » à l’ILNAS, itrust consulting propose une formation dans laquelle les idées principales de la certification PSDC seront présentées et expliquées afin de donner une image plus claire aux entreprises intéressées sur les contraintes qui entourera l’obtention d’une telle certification.

Cette formation s’adresse à toute entreprise qui veut créer ou archiver des copies numériques de leurs propres archives scripturaires tout en attribuant une valeur juridique à ces copies, ou qui veulent offrir un tel service à leurs clients.

Cliquez ici pour plus d'informations et pour vous inscrire.

Joyeux Noël et bonne année 2025

Nous vous souhaitons

de paisibles fêtes de Noël

et

une bonne année 2025

 

L’envoi de nos voeux par mail nous permet de reverser notre
budget de fin d’année à des associations :

  • Code Club Luxembourg a.s.b.l
    au soutien de l'enseignement de la
    programmation aux enfants,
  • LUkraine a.s.b.l
    au soutien des personnes souffrant de la guerre.

IDPS-ESCAPE : monitorer ses risques cyber en toute intelligence (artificielle)

Interview avec Lëtzebuerger Gemengen

En voulant amener toutes les entités européennes considérées comme essentielles ou importantes pour le fonctionnement de ses États membres à un niveau de maturité élevé en matière de cybersécurité, la directive européenne NIS2 met de nombreuses organisations au défi du monitoring. Pour les accompagner dans leur mise en conformité, Arash Atashpendar, Cofounder & CTO, Agnese Gini, R&D Specialist, et Camar Houssein, Security Consultant chez itrust Abstractions Lab, dévoilent IDPS-ESCAPE, une solution open source boostée à l’intelligence artificielle disponible depuis le 1er septembre.


« ADBox repose sur une intelligence artificielle entraînée pour modéliser le comportement normal d’un système »




Lisez l'interview complète dans la langue originale, le français, (p. 44-47) publiée dans Lëtzebuerger Gemengen (LG) | Septembre/ Octobre 2024 | No. 263
Lisez l'interview complète dans la langue anglaise sur le site web de itrust consulting

Formation : La cybersécurité pour les CEO – En préparation de la gestion de la conformité NIS2 – NOUVELLE DATE : 22 novembre 2024

itrust consulting est heureux d'annoncer une prochaine session de formation conçue pour vous aider à développer des compétences essentielles et à renforcer votre expertise.

La directive NIS 2 (en français : sécurité des réseaux et des systèmes d'Information) sera transposée et applicable le 17 octobre 2024. Afin de renforcer la responsabilité des décideurs et de prévenir les cyberattaques, les régulateurs ont mandaté le décideur pour qu'il soit formé à la cybersécurité.

Ce cours enseigne aux gestionnaires sans connaissances techniques les exigences de la NIS2 :

  • des systèmes de gestion de la sécurité de l'information de pointe,
  • les théories et pratiques de gestion des risques,
  • le processus technique pour comprendre et,
  • la gestion des cyber-attaques.

Cliquez ici pour plus d'informations et pour vous inscrire.

Publication de la version Alpha de IDPS-ESCAPE


itrust Abstractions Lab a publié la version Alpha d'IDPS-ESCAPE sur GitHub.

IDPS-ESCAPE, qui fait partie de CyFORT, un ensemble de solutions open-source de cybersécurité, couvre divers aspects de la cybersécurité en tant qu'ensemble, en ciblant différents groupes d'utilisateurs, allant du secteur public au secteur privé et du CERT/CSIRT aux administrateurs système. IDPS-ESCAPE est conçu pour des déploiements en cloud, avec un œil sur les systèmes de surveillance opérés par les CERT/CSIRT.

Clickez ici pour tous les informations


La publication, originale en Anglais, sur le site web d'itrust Abstractions Lab
Communiqué de presse sur IDPS-ESCAPE
ISpécification technique assurant la traçabilité de bout en bout sur GitHub.io
IDPS-ESCAPE sur GitHub

itrust Abstractions Lab a publié la version Beta de C5-DEC sur Github

Cette version comprend de nombreuses nouvelles fonctionnalités, principalement pour aider aux évaluations selon les critères communs et à la création efficace de la documentation technique tout au long du cycle de vie du développement de logiciels sécurisés (SSDLC).

Quelles sont les nouveautés?
Explorez les normes des Critères Communs à travers une interface web au lieu de scanner les documents.


Les normes des Critères communs pour l'évaluation de la sécurité des produits informatiques sont officiellement publiées sous la forme d'un ensemble de documents PDF et au format XML. Nous avons utilisé ce dernier afin qu'au lieu de lire de longs documents PDF, vous puissiez désormais parcourir dynamiquement les exigences, classes, familles, composants et éléments des CC de manière conviviale via une interface utilisateur graphique (GUI) basée sur le web et fonctionnant sur votre ordinateur. Les versions CC 3.1R5 et 2022R1 sont prises en charge.

Comme l'interface utilisateur graphique incluse dans la version Alpha, l'interface utilisateur graphique vous permet d'obtenir le contenu filtré en Markdown pour un traitement ultérieur en fonction de vos besoins.

 Créer des listes de contrôle d'évaluation au format tableau. 

Le module CC Lab de l'interface graphique vous permet de sélectionner des classes ou des composants d'assurance CC spécifiques pour générer et exporter une liste de contrôle d'évaluation des unités de travail dans un document structuré sous forme de tableau (ods, xlsx). Un concept supplémentaire d'unités de travail atomiques (AWI) est inclus dans la feuille de calcul, afin d'aider les laboratoires à décomposer et à organiser leur travail.

Créer des rapports techniques d'évaluation (ETR) en Markdown.


L'interface de ligne de commande (CLI) a été étendue avec des commandes qui vous permettent de générer des fichiers Markdown indépendants contenant l'analyse d'évaluation d'une famille d'assurance spécifique, à partir de la feuille de calcul d'une liste de contrôle d'évaluation de votre choix. Ces fichiers sont des parties/sections d'un rapport d'évaluation et peuvent être intégrés dans notre modèle Markdown ETR (inclus dans la version) pour compiler un document ETR complet.

Publier des documents en Markdown dans d'autres formats grâce à notre intégration avec Quarto.

 

Utilisez le DocEngine pour créer des documents au format PDF, Word et autres à partir de fichiers Markdown. Cela vous permet d'écrire toute votre documentation technique, vos rapports d'évaluation et autres documents dans un format open-source pour une compatibilité avec les environnements de développement (GitHub, GitLab, etc.) et de les publier par la suite dans de multiples formats selon vos besoins.

 

Nous vous invitons à consulter tous les détails dans le dépôt GitHub et à explorer le logiciel.

Nous serons heureux de recevoir vos commentaires à l'adresse info@abstractionslab.lu.


Lisez l'article complet en langue originale, en anglais, sur le site web de itrust Abstractions Lab
C5-DEC sur GitHub de itrust Abstractions Lab

Archive