post-quantum

Pourquoi les signatures post-quantiques dépassent les limites du handshake TLS

Aug 3, 20269 min read

La taille des signatures post-quantiques peut être jusqu'à 34 fois plus grande que celle d'ECDSA. Voici pourquoi les chaînes de certificats ML-DSA explosent la fenêtre de congestion TCP de 14,5 KB.

Read more
Certificates

Jul 30, 20261 min read
Read more
DMARC

Jul 30, 20261 min read
Read more
DMARC

DMARC en Irlande : où en sont les plus grandes entreprises

Jul 22, 20268 min readJack Lilley

Red Sift a vérifié DMARC auprès de 200 des plus grandes entreprises d'Irlande. Les multinationales atteignent un taux d'application de 63 % et les entreprises fondées en Irlande de 39,6 %. Consultez toutes les données.

Read more
Certificates

CA/Browser Forum : les extensions ACME CAA (RFC 8657) vont devenir obligatoires

May 14, 20266 min read

Le CA/Browser Forum s'est prononcé : les extensions ACME CAA seront obligatoires à partir de mars 2027.

Read more
Email Authentication

Construire une défense efficace pour l'email et la marque : résumé du webinaire

May 13, 20266 min read

DMARC est un bon début, mais ce n'est pas la ligne d'arrivée. Découvrez la nature multiforme des cyberattaques et ce que vous pouvez faire pour protéger votre marque dans ce résumé de webinaire.

Read more
Compliance

Défense cybernétique active : la transition Mail Check et Web Check avec Ciaran Martin et Rahul Powar

Feb 24, 20264 min read

Le NCSC a désactivé Mail Check et Web Check le 31 mars 2026. Ciaran Martin et Rahul Powar discutent de ce que les organisations du secteur public britannique devraient faire ensuite pour la visibilité sur la sécurité des e-mails.

Read more
DMARC

50 % des principales organisations de Boston n'ont pas une protection DMARC complète

Feb 16, 20266 min read

Red Sift a analysé 99 domaines appartenant aux plus grandes organisations de Boston et a découvert que près de la moitié (49,5 %) n'ont pas atteint le niveau d'application de DMARC, les exposant ainsi à l'usurpation d'identité et au BEC.

Read more
DMARC

Plus d'un quart des plus grandes organisations de New York toujours exposées à l'usurpation d'e-mails

Feb 16, 20266 min read

Red Sift a analysé 99 domaines appartenant aux plus grandes organisations de New York. Si 72,7 % ont atteint le niveau d'application de DMARC, 27 domaines restent exposés à l'usurpation d'e-mails.

Read more
DMARC

43 % des plus grandes organisations de Washington D.C. vulnérables au phishing

Feb 16, 20266 min read

Red Sift a analysé 100 domaines appartenant aux plus grandes organisations de Washington D.C. et a constaté que 43 % ne disposent pas d'une application stricte de DMARC — précisément là où se façonne la politique de cybersécurité américaine.

Read more
Compliance

Le Plan d'action cyber du Royaume-Uni fixe la norme que les entreprises privées doivent désormais suivre

Jan 16, 20263 min read

Le Plan d'action cyber de 210 millions de livres du gouvernement britannique relève la barre en matière de résilience du secteur public. Le PDG Rahul Powar estime que les entreprises privées doivent désormais s'aligner sur cette approche.

Read more
DMARC

52 % des courtiers d'assurance américains restent vulnérables à l'usurpation d'e-mails

Jan 5, 20265 min read

52 % des 50 plus grands courtiers d'assurance américains ne disposent d'aucune protection DMARC efficace, les laissant vulnérables à l'usurpation et au phishing dans un secteur fondé sur la confiance des clients.

Read more
Compliance

Red Sift sur G-Cloud 14 : votre partenaire de confiance pour la transition NCSC Web Check

Dec 8, 20257 min read

Le NCSC a mis fin à Web Check le 31 mars 2026. Red Sift ASM sur G-Cloud 14 offre une gestion complète de la surface d'attaque en tant que successeur pour les organisations du secteur public britannique.

Read more
DMARC

Trouver le bon outil de surveillance DMARC : un guide pratique pour les équipes de sécurité

Dec 1, 20257 min read

Un guide pratique pour choisir le bon outil de surveillance DMARC en fonction de la maturité de votre organisation — des besoins de reporting basiques à l'application complète en entreprise.

Read more
DMARC

Meilleures plateformes pour l'application du DMARC en entreprise : Comparatif technique pour les responsables sécurité

Nov 24, 20256 min read

Un comparatif technique de 7 plateformes DMARC pour entreprises, évaluant l'automatisation, l'intégration API et le délai de mise en application. Red Sift OnDMARC arrive en tête avec une mise en application en 6 à 8 semaines.

Read more
DMARC

Plus de 40 % des entreprises de services essentiels restent vulnérables au phishing

Nov 18, 20258 min read

L'analyse de Red Sift portant sur 840 entreprises des secteurs de la chimie, de l'énergie et de l'eau a révélé que 42 % d'entre elles ne disposent pas de protection DMARC, exposant ainsi des infrastructures critiques aux menaces par e-mail.

Read more
Email Security

Le renforcement des règles de Gmail s'intensifie : ce que les expéditeurs en masse doivent savoir

Nov 14, 20255 min read

Gmail rejette désormais les e-mails des expéditeurs en masse qui ne disposent pas de SPF, DKIM, DMARC et d'une fonction de désabonnement en un clic. Voici ce qu'il faut corriger avant que votre délivrabilité ne soit affectée.

Read more
Certificates

Comment créer un inventaire de certificats pour l'exigence 4.2.1.1 de PCI DSS 4.0

Nov 11, 20259 min read

L'exigence 4.2.1.1 de PCI DSS 4.0 impose un inventaire complet des certificats d'ici mars 2025. Ce guide explique comment en créer et en maintenir un grâce à la découverte automatisée.

Read more
Compliance

Naviguer dans le paysage de la sécurité de l'information : ISO 27001 vs. SOC 2

Jul 11, 20244 min readFrancesca Rünger-Field

À mesure que les cybermenaces évoluent, les normes et référentiels conçus pour les combattre évoluent également. Deux des normes les plus reconnues en matière de sécurité de l'information sont l'ISO 27001 et la SOC 2. Qu'est-ce qui les différencie, et laquelle convient à votre organisation ? Examinons les principales différences. Objectif et périmètre : cadre mondial vs. assurance centrée sur le client…Continue Reading: Navigating the Information Security Landscape: ISO 27001 vs. SOC 2

Read more
Compliance

Conformité DCB1596 du NHS : pourquoi votre domaine reste exposé

Feb 1, 20237 min readRed Sift

Se conformer à la norme DCB1596 est un bon point de départ, mais cela ne protège pas totalement les domaines du NHS contre l'usurpation d'identité. Voici ce que cette norme ne couvre pas et comment combler cette lacune.

Read more