// RESOURCES
Ressources
Guides pratiques pour mieux rapporter, mieux prouver.
// GUIDE
Structure d'un bon rapport de pentest
Ce qu'un client attend vraiment. Et ce qu'il ignore.
Lire →
// GUIDE
ISO 27001 : quels contrôles un scan peut prouver
Preuves techniques vs preuves organisationnelles.
Lire →
// GUIDE
NIS2 pour les cabinets : ce qui change
Obligations, chaîne de fournisseurs, preuves attendues.
Lire →
// GUIDE
Nmap vers rapport : le guide
De l'export XML au livrable relu.
Lire →
// GUIDE
Le score CVSS, expliqué sans le jargon
Ce que le chiffre veut dire, ce que le vecteur cache, et où il induit en erreur.
Lire →
// GUIDE
Nessus ou OpenVAS : lequel pour quoi
Les vrais compromis entre le standard commercial et le cheval de trait open source.
Lire →
// GUIDE
Réduire les faux positifs des scans de vulnérabilités
Pourquoi les scanners crient au loup, et comment livrer un rapport propre.
Lire →
// GUIDE
Prioriser les vulnérabilités : pourquoi le CVSS ne suffit pas
Le CVSS classe la sévérité. Il ne classe pas votre risque.
Lire →