Attaques par canaux auxiliaires : quand la physique contourne la sécurité logicielle
Une lecture défensive des fuites temporelles, électriques et électromagnétiques, de leur analyse statistique et des contre-mesures applicables.
Lire l’analyse →PUBLICATIONS · ANALYSES · VEILLE
Vulnérabilités, sécurité des équipements, IoT, technologies radio, gouvernance et souveraineté numérique : mes analyses explorent la cybersécurité depuis les mécanismes techniques qui créent le risque jusqu’aux décisions qui permettent de le maîtriser.
UNE LECTURE MULTICOUCHE
Mon parcours m’amène naturellement à observer la cybersécurité à plusieurs niveaux. Une vulnérabilité dans un terminal, une faiblesse d’un protocole radio, une fuite physique dans un composant ou une défaillance de gouvernance peuvent appartenir à des couches différentes, mais participent du même risque numérique. Ces publications cherchent à comprendre ces relations plutôt qu’à traiter chaque sujet en silo.
ANALYSES PUBLIÉES
Sécurité des équipements, vulnérabilités, systèmes embarqués, réseaux et souveraineté numérique : ces analyses approfondissent des sujets rencontrés dans ma pratique, ma veille ou mes travaux de recherche appliquée.
Une lecture défensive des fuites temporelles, électriques et électromagnétiques, de leur analyse statistique et des contre-mesures applicables.
Lire l’analyse →TROIS AXES DE RÉFLEXION
Vulnérabilités, systèmes, chaînes d’attaque et implications opérationnelles.
Équipements connectés, systèmes embarqués, firmware, signaux physiques et technologies radio.
Stratégie, politique publique, conformité, résilience et capacités technologiques nationales.
VEILLE CYBERSÉCURITÉ
CyberWatch est ma veille régulière sur les vulnérabilités majeures, incidents, évolutions réglementaires et signaux techniques susceptibles d’avoir un impact sur les organisations et les infrastructures numériques.
L’objectif n’est pas de reprendre l’actualité cyber, mais de sélectionner les sujets qui méritent une lecture technique, opérationnelle ou stratégique et d’en dégager les implications essentielles.
TRAVAUX DE FOND
Certains sujets nécessitent un traitement plus long que celui d’un article. Plusieurs travaux éditoriaux approfondissent actuellement des thèmes situés au croisement de la cybersécurité, des télécommunications, de l’IoT, de la réglementation et de la souveraineté numérique.
MANUSCRIT AVANCÉ
Travail consacré aux exigences de sécurité produit, à la conformité, à la gestion des vulnérabilités et à l’intégration du Security by Design dans le cycle de vie des équipements.
MANUSCRIT AVANCÉ
Analyse des enjeux cyber, des menaces et des questions de souveraineté numérique propres au contexte sahélien.
EN RÉDACTION
Travail de fond sur les architectures IoT, les vecteurs d’attaque, les protocoles radio, les systèmes embarqués et les cadres de sécurité applicables aux équipements connectés.
EN RÉDACTION
Étude de l’évolution des architectures mobiles, des protocoles et de leurs surfaces d’attaque, depuis les générations historiques jusqu’aux réseaux 5G.
AUTRES PROJETS ÉDITORIAUX
Cette production prolonge mes activités de sensibilisation, de formation et d’engagement dans l’écosystème cybersécurité, notamment avec le Club Cybersécurité ESPA-MT et l’APSI-NE.
Voir mes réalisations →ÉCHANGEONS
Je suis ouvert aux échanges, contributions, interventions et collaborations autour de la cybersécurité, de la sécurité des technologies connectées, de la gouvernance et des transformations numériques.