NoLimitSecu

NoLimitSecu

NoLimitSecu
Land Frankrijk
Genres Nieuws, Technieuws
Taal FR-FR
Afleveringen 300
Laatste 27.07.2026

Podcast dédié à la cyber sécurité, animé par NoLimitSecu. Il aborde des sujets liés à la sécurité informatique, aux vulnérabilités et aux bonnes pratiques pour se protéger en ligne.

Afleveringen

  • InterCERT France (Juillet 2026) 27.07.2026 39min
    Episode #549 consacré à l’InterCERT France Avec Thibaud Binétruy
  • Hors Série – Vol 501 d’Ariane 5 19.07.2026 28min
    Episode Hors Série consacré au vol 501 d’Ariane 5 Avec Lamna
  • Vulnpocalypse 12.07.2026 34min
    Episode #548 La sécurité est-elle en passe de devenir un échec ? L’intelligence artificielle va-t-elle déclencher une « apocalypse des vulnérabilités » en submergeant les défenseurs sous un flot incontrôlable de failles 0D ? Au programme de cet épisode : * Le mythe d’Anthropic & « Mythos » : Décryptage des annonces marketing autour des modèles d’IA prétendument si dangereux qu’ils ont failli être interdits à l’exportation par le gouvernement américain… avant que leurs garde-fous ne soient contournés par de simples prompts. * L’IA, le super-assistant du reverse engineering : Comment un parfait néophyte a réussi à rétro-concevoir en 4 mois la moitié restante du code de GTA San Andreas grâce à GPT Codex et Ghidra, là où des experts y ont passé 6 ans. * Le match Attaque vs Défense : Si l’IA permet aux attaquants de coder des exploits fonctionnels en boucle ou de faire s’effondrer le Mean Time to Exploit (MTTE) à quelques heures, qu’en est-il du côté de la défense ? Comment les agents IA et l’analyse white box changent la donne. * La réalité du terrain : Pourquoi l’explosion des CVE ne doit pas faire paniquer. Entre la persistance de failles vieilles de 15 ans exploitées dans la nature et la complexité de patcher les ERP critiques, le vrai problème reste la qualité logicielle.
  • Le Hack 2026 05.07.2026 26min
    Episode #547 consacré à l’événement LeHack 2026 Avec Camille Gay, Gael Musquet, Majinboo (président de l’association HZV), et Flo (secrétaire de l’association HZV) Références : * https://lehack.org/ * https://github.com/ToyotaInfoTech/RAMN
  • Questionnaires de sécurité 29.06.2026 38min
    Episode #546 consacré aux questionnaires de sécurité dans le cadre des évaluations fournisseurs, avec Etienne Retout (Galink) En introduction, présentation de la Boite à Crypto.
  • Détection de Secrets 21.06.2026 46min
    Episode #545 consacré à la détection de secrets Mots de passe en dur, clés d’API oubliées, jetons d’authentification qui traînent… À l’ère de l’explosion des outils d’IA et du code collaboratif, la fuite de secrets est devenue le terrain de jeu favori des cybercriminels. Pourtant, le sujet reste encore trop souvent négligé par les équipes de développement.Dans cet épisode, nous recevons Guillaume Valadon et Gaëtan Ferry, chercheurs en cybersécurité chez GitGuardian. Ensemble, ils lèvent le voile sur les coulisses de la gestion des secrets dans nos infrastructures numériques.Au programme de cet épisode : – Où se cachent les secrets ? Du traditionnel dépôt GitHub public aux recoins les plus insolites (images Docker, messages Slack, métadonnées et tickets de support). – L’impact de l’IA en 2026 : Comment l’arrivée massive de nouveaux agents (comme Claude Code ou OpenClaw) bouleverse la typologie des fuites et fait exploser le nombre de clés d’API compromises. – Secrets spécifiques vs secrets génériques : Pourquoi la détection par simple Regex (Pattern Matching) ne suffit plus et comment le Machine Learning prend le relais pour éliminer les faux positifs. – Le casse-tête de la remédiation : Une fois le secret détecté, qui paie pour corriger ? Comment intégrer la rotation et l’injection dans un vault sans casser la production ?
  • Panorama de la Cybermenace 2025 14.06.2026 36min
    Episode #544 consacré au Panorama de la Cybermenace 2025 Avec Vincent Strubel, Directeur Général de l’ANSSI  
  • Vulnerability Operations Center (VOC) 08.06.2026 26min
    Episode #543 consacré aux Vulnerability Operations Center (VOC) avec Sylvain Cortes      
  • Hors Série – Interview de Korben 31.05.2026 47min
    Pour cet épisode hors-série, nous reçevons une figure emblématique de la culture web francophone : Korben Korben nous ouvre les portes de son infrastructure, nous révèle l’envers du décor et nous raconte des anecdotes croustillantes.Entre nostalgie des années 90 et automatisation du futur , plongez dans le quotidien d’un boulimique du web qui travaille jusqu’aux limites du burnout pour partager sa passion de l’informatique.Envie de soutenir son travail indépendant ? Pour aider Korben à continuer d’explorer, de coder et de partager ses découvertes sans dépendre de la publicité, vous pouvez rejoindre sa communauté sur Patreon ! (https://www.patreon.com/cw/korben)
  • RSSI et DPO : Je t’aime, moi non plus ? 17.05.2026 29min
    Episode #542 consacré à la collaboration entre RSSI et DPO Avec Jérôme Poggi et Thomas Honnet      
  • Cybersécurité et réalité de terrain dans les centres hospitaliers 10.05.2026 40min
    Episode #541 consacré aux problématiques de cybersécurité dans les centres hospitaliers.  Avec Jean-Sylvain CHAVANNE et Herve PELLARIN    
  • Falco 03.05.2026 30min
    Episode #540 consacré à Falco, une solution solution de détection de menaces en temps réel pour les conteneurs, Kubernetes et les hôtes. avec Iacopo Rozzo  
  • Le grand test des clés USB « perdues » au Luxembourg 26.04.2026 25min
    Episode #539 Didier Barzin (RSSI en milieu hospitalier et auteur de Mercator) et Cédric Mauny (Président du CLUSIL) nous parlent d’une opération de « pseudo ingénierie sociale » réalisée au Luxembourg Au programme :  L’expérience « Clés USB » : 250 clés USB larguées dans la nature (rues, parkings, centres commerciaux). Combien ont été branchées ? Les résultats vont vous surprendre. Le profil des « trouveurs » : Qui sont ces gens qui insèrent une clé inconnue dans leur PC ? Est-ce par pure curiosité, ou par volonté de bien faire ? La logistique derrière le « drop » : Comment on prépare 250 clés avec des stickers numérotés, un contenu piégé (mais éthique) et une infrastructure pour collecter les statistiques ? Sécurité vs Psychologie : Pourquoi, malgré 20 ans de sensibilisation, la clé USB reste l’un des vecteurs d’infection les plus redoutables et les plus simples à exploiter. Le CLUSIL, 30 ans d’agilité : Comment une association nationale parvient à fédérer public et privé dans un écosystème où « tout le monde se connaît », et son rôle de passerelle avec le CLUSIF français. L’exception luxembourgeoise : Pourquoi le Grand-Duché est un laboratoire idéal pour ce genre d’expérimentations grandeur nature.  Références : Le site web du CLUSIL. https://clusil.lu/ Le lien pour s’inscrire à la conférence du 12 mai 2026 avec Bruce SCHNEIER, organisée par la Fédération ICT Luxembourg. https://www.ictluxembourg.lu/2026/03/27/europe-at-the-crossroads-of-ai-power-the-future-of-democracy-12-may-2026-belval-campus/Le GRC Summit des 3 et 4 juin 2026, avec la soirée des 30 ans du CLUSIL le 3 juin.https://summit.grc.lu/
  • Rapport M-Trends 2026 19.04.2026 25min
    Episode #538 consacré au rapport M-Trends 2026 Avec David Grout  
  • Hors Série – Standardisation de l’IA Agentique 12.04.2026 44min
    Dans cet épisode hors-série, nous recevons Arnaud Taddei, président de la Commission d’Etude 17 (ITU-T SG17) pour analyser le cadre normatif en cours de construction autour de l’IA agentique. Points clés abordés dans cet échange : * État des lieux technique : Définition de l’IA agentique et distinction par rapport aux modèles de langage classiques. * La nécessité de standards : Pourquoi l’interopérabilité et la sécurité des protocoles de communication entre agents nécessitent une normalisation rigoureuse. * Gouvernance et conformité : Un point sur les travaux des organismes de normalisation (ITU, IETF, 3GPP, etc.) et l’articulation avec les réglementations actuelles (IA Act).Sécurité par conception : Comment intégrer les mécanismes de contrôle et d’auditabilité dans des systèmes de plus en plus autonomes. Le workshop mentioné sur l’interoperabilité de l’identité numérique pour les humains et les IA agentiques a eu lieu (enregistrements et présentations disponibles dans la page). Consulter la page de la SG17 pour la suite du programme.
  • Espionnage et recherche de compromission dans les environnements mobiles 29.03.2026 45min
    Episode #537 consacré à l’espionnage et la recherche de compromission dans les environnements mobiles Avec Davy Douhine et Guillaume Lopes de Shindan * De l’espionnage étatique au « stalkerware » : Une analyse du spectre des menaces, allant des menaces sophistiqués (type Pegasus) ciblant des profils stratégiques, jusqu’aux logiciels d’espionnage « conjugaux » de plus en plus accessibles (stalkerware). * Méthodologie Forensics sur iOS et Android : Identification des signes qui ne trompent pas et des artefacts critiques à analyser pour détecter une compromission. * Outillage et investigation non intrusive : Tour d’horizon des outils (open-source et propriétaires) pour mener une levée de doute efficace et rapide, sans avoir à immobiliser le terminal de l’utilisateur. * Posture de Réponse aux Incidents (RI) : Quelle stratégie adopter et quelles mesures d’urgence déclencher lorsqu’un profil à haut risque (CODIR, VIP) est suspecté d’être sous surveillance active.
  • Automatisation des investigations du SOC 22.03.2026 38min
    Episode #536 consacré à l’automatisation des investigations du SOC Avec Ahmed Achchak de la société  Qevlar AI  
  • L’identité numérique régalienne 15.03.2026 36min
    Episode #535 consacré à l’identité numérique régalienne Avec Benoit LEGER-DERVILLE et Nicolas CHALANSET Références : Le Playground France Identité est un environnement ouvert de test et d’expérimentation permettant aux acteurs de l’identité numérique de connecter, tester et valider l’interopérabilité de leurs solutions avec les portefeuilles d’identité numérique européens (EUDI Wallet) https://playground.france-identite.gouv.fr/doc/   Le Playground France Identité est une plateforme technique permettant aux développeurs de tester en conditions réelles les échanges de credentials et les flux de vérification entre wallets, émetteurs et vérifieurs du futur EUDI Wallet https://playground.france-identite.gouv.fr/playground/   Un vérifieur d’identité numérique développé par Stelau permettant de tester la présentation et la validation de credentials du portefeuille France Identité (EUDI Wallet) via QR code ou proximité BLE dans le Playground d’interopérabilité https://api.playground.france-identite.gouv.fr/france-titres/stelau-playground/   Le site de Stelau https://www.stelau.com/  
  • Shai-Hulud 08.03.2026 29min
    Episode #534 consacré à « Shai-Hulud » Avec Christophe Tafani-Dereeper Références : Shai-Hulud:  * https://securitylabs.datadoghq.com/articles/shai-hulud-2.0-npm-worm/ * https://github.com/DataDog/indicators-of-compromise/blob/main/shai-hulud-2.0/README.md * https://www.wiz.io/blog/shai-hulud-2-0-aftermath-ongoing-supply-chain-attack * https://www.cert.ssi.gouv.fr/actualite/CERTFR-2025-ACT-051/    Evoqué pendant l’épisode : * Précédent épisode NLS sur la sécurité de la chaîne d’approvisionnement : https://www.nolimitsecu.fr/securisation-de-la-chaine-dapprovisionnement-logicielle/ * Attaque sur le mainteneur npm « Qix » : https://socket.dev/blog/npm-author-qix-compromised-in-major-supply-chain-attack * Exemples d’autres attaques par phishing npm en 2025 : * https://bsky.app/profile/bad-at-computer.bsky.social/post/3lydioq5swk2y * https://www.aikido.dev/blog/npm-debug-and-chalk-packages-compromised *
  • MBSE 01.03.2026 27min
    Episode #533 consacré à la cybersécurité appliquée à la modélisation des systèmes, ou Model-Based Systems Engineering (MBSE) Avec Alice Santin