-
Nouveaux add-ons à Microsoft 365 Business Premium
Microsoft Defender Suite for Business Premium: $10/user/month En fait c’est l’add-on qui existait déjà (lancé en mars) mais avec un nouveau nom : (https://techcommunity.microsoft.com/blog/microsoft_365blog/microsoft-365-e5-security-is-now-available-as-an-add-on-to-microsoft-365-busines/4388436). la transition est possible. J’y trouve : Microsoft Purview Suite for Business Premium: $10/user/month C’est l’add-on E5 Compliance mais pour Business Premium. Microsoft Defender and Purview Suites for Business Premium: $15/user/month…
-
Nouveautés Sécurité Microsoft – Août 2025
ENTRA ID Entra Docs Update Pour voir les changements dans la documentation Entra (on a souvent des mises à jour avant la publication de nouveautés) : EntraDocsTracker Platform SSO pour macOS Prérequis • Enrollement Intune (d’autres MDM à venir plus tard) et portal 5.2404.0 ou plus• macOS 14 Sonoma minimum recommandé (pour smartcard)• Edge, Google…
-
Phishing en perturbant les analyses automatiques
Un article très intéressant sur : Phishing Emails Are Now Aimed at Users and AI Defenses – Malware Analysis, Phishing, and Email Scams En résumé, les attaquants ne ciblent plus uniquement les utilisateurs humains, mais cherchent désormais à manipuler les défenses basées sur l’intelligence artificielle (IA). Des prompts cachés sont destinés à perturber l’analyse automatisée.…
-
LLMs, Hallucinations, Prompt injection, jailbreak…
Un article très intéressant sur les risques inhérents aux LLMs « The Price of Intelligence » vient d’être publié sur CACM : https://cacm.acm.org/practice/the-price-of-intelligence Il évoque notamment trois vulnérabilités fondamentales des grands modèles de langage (LLM) : hallucinations, prompt injections indirectes et jailbreaks. J’ai essayé de vous faire un résumé, mais vraiment, il vaut la lecture. Fondement des…
-
Nouveautés Sécurité Microsoft – Juillet 2025
Entra ID Entra Connect Sync ABA L’ Application-Based Authentication est maintenant la valeur par défaut pour Entra Connect Sync. Il n’y a donc plus de mot de passe stocké localement mais l’utilisation d’une application Entra et Oauth 2.0. Le Bring Your Own Application et Bring Your Own Certificate sont possibles avec un peu de configuration.…
-
Nouveautés Securité Microsoft – Juin 2025
Divers Engagements de Microsoft pour la France Pierre Lagarde (CTO secteur public Microsoft France) a écrit un billet intéressants sur les engagements de Microsoft en France avec notamment :• Cloud Souverain : l’offre Bleu en France pour les données ultra-sensibles• Cloud Privé : modernisation et agilité du cloud dans son environnement• Cloud Public : des…
