#𝑪𝒚𝒃𝒆𝒓𝒔𝒆́𝒄𝒖𝒓𝒊𝒕𝒆́ Votre stratégie IAM est-elle déjà obsolète ? 🚨 𝟰𝟵 % 𝗱𝗲𝘀 𝘃𝗶𝗼𝗹𝗮𝘁𝗶𝗼𝗻𝘀 𝗱𝗲 𝗱𝗼𝗻𝗻𝗲́𝗲𝘀 impliquent des identifiants compromis : gérer les identités ne suffit plus. Les cyberattaquants ont évolué : IA générative pour l'ingénierie sociale, identifiants volés, erreurs de configuration… 𝗖𝗼𝗺𝗺𝗲𝗻𝘁 𝗿𝗲𝘀𝘁𝗲𝗿 𝗮̀ 𝗷𝗼𝘂𝗿 ? ➡️ 𝗘𝗻𝘃𝗶𝘀𝗮𝗴𝗲𝘇 𝘂𝗻𝗲 𝗮𝗽𝗽𝗿𝗼𝗰𝗵𝗲 𝗽𝗿𝗼𝗮𝗰𝘁𝗶𝘃𝗲 : une stratégie ITDR (Identity Threat Detection and Response). Ce cadre stratégique vous permet de prévenir, détecter, et surtout réagir efficacement aux menaces sur les identités. Pour ceux qui n'ont pas encore franchi le pas, voici 10 étapes essentielles pour fortifier vos défenses : 1️⃣ Remplacez vos mots de passe par des clés d'accès (Passkeys). 2️⃣ Adoptez l'approche Zero Trust pour renforcer le contrôle d'accès en continu. 3️⃣ Créez une équipe ITDR mixte pour casser les silos entre IT et métiers et favoriser une collaboration accrue autour de la cybersécurité. 4️⃣ Auditez régulièrement vos failles en matière d'identités. Les erreurs de configuration peuvent vous rendre vulnérable. 5️⃣ Priorisez la protection de vos assets critiques (Tier Zero). La compromission de ces éléments peut avoir des conséquences majeures. 6️⃣ Modernisez votre infrastructure : Active Directory doit évoluer vers des solutions mieux adaptées aux réalités actuelles. 7️⃣ Renforcez vos mesures de prévention : technologies sans mot de passe, MFA, IA pour la détection des anomalies. 8️⃣ Améliorez la détection en renforçant la corrélation des alertes et en ajustant votre logique de surveillance. 9️⃣ Testez régulièrement vos plans d'intervention pour vous assurer que vous êtes prêt à réagir rapidement en cas d'incident. 🔟 Cultivez une culture de cybersécurité. Les meilleures technologies ne suffisent pas sans une véritable adhésion de toute l'organisation. 💡 𝗟𝗮 𝘃𝗿𝗮𝗶𝗲 𝗾𝘂𝗲𝘀𝘁𝗶𝗼𝗻 : 𝗲̂𝘁𝗲𝘀-𝘃𝗼𝘂𝘀 𝗽𝗿𝗲̂𝘁 𝗽𝗼𝘂𝗿 𝗹'𝗮𝘁𝘁𝗮𝗾𝘂𝗲 𝗱𝗲 𝗱𝗲𝗺𝗮𝗶𝗻 ? Chez Loic Caroli SAS, nous accompagnons nos clients dans la conception et la mise en œuvre de stratégies ITDR robustes, adaptées aux défis modernes. On discute ? #CyberSécurité #ITDR #ZeroTrust #CloudSecurity #GestionDesIdentités #Passkeys #TransformationDigitale
Loic Caroli SAS
Technologies et services de l’information
Paris, Île-de-France 3 877 abonnés
#sourcing, #cloud #architecture #cybersécurité #NIS2 #AWS #souverain #azure #finops #greenops #programme #stratégie
À propos
« Nous avons choisi de nous spécialiser dans les socles cybersécurisés soutenant la transformation digitale en apportant un support préventif et curatif aux entreprises. Nous possédons tous une solide et longue expérience dans des projets d’envergure avec les Hyperscalers et Cloud souverains et avons une connaissance approfondie des normes et des réglementations de sécurité les plus strictes telles que l’EBA, la LPM, NIS2, PCI-DSS, HDS. Notre objectif est de vous fournir des solutions au forfait sur mesure et pragmatiques pour démarrer vos projets stratégiques ou les réparer »
- Secteur
- Technologies et services de l’information
- Taille de l’entreprise
- 2-10 employés
- Siège social
- Paris, Île-de-France
- Type
- Partenariat
- Fondée en
- 2017
- Domaines
- Cloud Computing, Digital, Outsourcing, Devops, Agile, ITIL, Managed Services, Solution, Transformation, sécurité , Forensic, Incident Response Team, AWS, AZURE, NIS2, EBA, OSE et OIV
Produits
Formation Cybersécurité Cloud
Logiciel de formation pour la sensibilisation à la sécurité
La formation Professional Cloud Security Manager (PCS) vous permet d’explorer les concepts liés à la sécurité, au risque et à la mise en conformité dans un environnement Cloud. Vous comprendrez les risques et l’impact du Cloud Computing dans le business et les défis techniques de sécurité.
Lieux
-
Principal
7 Rue Ponscarme
75013 Paris, Île-de-France, FR
-
rue des Alpes
13
84110 VAISON LA ROMAINE, Vaucluse, FR
Employés chez Loic Caroli SAS
-
Loic CAROLI
Manager de transition en Performance économique et Cybersécurité Cloud et IA
-
Violaine TEXIER
Conseillère en Immobilier - Achat - Vente - Recherche Secteur Tremblay en France - 93290 - Contactez moi : 06 80 26 92 61
-
Loic CAROLI
Formateur et animateur de séminaires Cloud Computing : AWS, Azure et GCP Sujets : Cybersécurité, GreenOps, FINOPS, Gouvernance, Intelligence…
Nouvelles
-
#LeConseilExpert Les services managés AWS sont en train de bouleverser l'infogérance. Hier vs aujourd'hui : qu'est-ce qui change ? Tour d'horizon en 1 minute, top chrono ⏬️ #Cloud #AWS #Innovation #Infogérance #TransformationDigitale #Flexibilité #Sécurité
L’arrivée des services managés AWS est en train de révolutionner l'infogérance. Ce que ça signifie concrètement 👇 Les services managés AWS permettent aux entreprises de déléguer la gestion de leurs infrastructures IT à AWS, simplifiant ainsi l'administration des systèmes et optimisant les performances. Ce n'est pas juste une évolution mineure dans le monde IT. C'est un tsunami qui redéfinit la manière dont les entreprises abordent leur gestion informatique. Concrètement ? 👉 Flexibilité accrue Hier : Vous deviez configurer et gérer manuellement vos serveurs et bases de données. Aujourd'hui : Les services managés AWS, comme RDS ou Elastic Beanstalk, s'adaptent automatiquement à vos besoins et libèrent vos équipes des tâches chronophages. 👉 Réduction des coûts Hier : Vous aviez des coûts fixes pour la maintenance de vos infrastructures. Aujourd'hui : Vous ne payez que pour ce que vous utilisez, avec des services comme EC2 Auto Scaling qui ajustent les ressources en fonction de la demande. 👉 Innovation rapide Hier : La mise en place d'environnements de développement ou de tests prenait des semaines. Aujourd'hui : Les services comme AWS Lambda ou Elastic Container Service vous permettent de déployer rapidement des applications et de tester de nouvelles fonctionnalités sans gérer l'infrastructure sous-jacente. 👉 Sécurité renforcée Hier : Vous étiez responsable de chaque mise à jour de sécurité, de chaque correctif. Aujourd'hui : AWS prend en charge la sécurité et la conformité de ses services managés, avec des mises à jour continues et une surveillance proactive. 👉 Accessibilité mondiale Hier : La mise en place d'une infrastructure mondiale était un casse-tête. Aujourd'hui : Les services managés d'AWS comme CloudFront ou Global Accelerator vous donnent une présence mondiale sans complexité. L'infogérance se réinvente grâce aux services managés AWS. La migration vers ces solutions, loin d'être une simple tendance, devient alors une nécessité stratégique. Prêt à embrasser cette révolution et à transformer votre entreprise ? -------------------------------- Je suis Loïc Caroli, conseiller des CxO en Cloud et Cybersécurité. J'accompagne les grands groupes français dans leur transition vers des solutions informatiques sûres et efficaces. #Cloud #AWS #Innovation #Cybersécurité
-
Tout le monde (nous les premiers) parle du cloud comme pilier de croissance pour les entreprises. Mais son essor incontrôlé peut aussi virer au casse-tête. Et cette prolifération non maîtrisée des ressources informatiques a d’ailleurs un nom : le cloud sprawl. 🤔 Comment peut-on en arriver là ? Ce phénomène se retrouve dans les organisations où : Les services cloud sont déployés à la demande Sans supervision Sans gouvernance centralisée ⚠️ Des conséquences très concrètes : ➜ Une inflation des dépenses IT ➜ Un gaspillage des ressources, avec trop d’actifs non utilisés ➜ Une plus grande vulnérabilité aux cyberattaques 🚀 Nos consultants ont identifié 3 grands axes pour lutter contre l’éparpillement des ressources cloud (et tous les risques qui vont avec) : 1️⃣ Mettre en place une gouvernance cloud Pour encadrer la provision et l’utilisation de ressources cloud en définissant : ☑️ Qui peut créer et utiliser de nouvelles ressources ☑️ Comment ces ressources doivent être administrées et sécurisées 2️⃣ Optimiser les ressources cloud en continu ☑️ Tenir un inventaire en temps réel de toutes les ressources cloud ☑️ Analyser l’utilisation de ces ressources pour conserver uniquement celles qui sont nécessaires ☑️ Faire la chasse aux comptes inactifs, aux ressources et aux applications inutilisées 3️⃣ Mettre en place une stratégie de sécurité proactive ☑️ Évaluer les risques de sécurité ☑️ Exercer une surveillance constante ☑️ Automatiser la réalisation des mises à jour de sécurité et la correction des vulnérabilités Chez Loic Caroli, nos consultants cloud et cybersécurité accompagnent les grands groupes français dans la gestion de leurs ressources cloud. #cloud #cloudcomputing #cloudsprawl #cybersécurité
-
𝗟'𝗮𝘁𝘁𝗮𝗾𝘂𝗲 𝗿𝗲́𝗰𝗲𝗻𝘁𝗲 𝘀𝘂𝗿 𝗙𝗿𝗲𝗲 𝗲𝘁 𝗹𝗮 𝗳𝘂𝗶𝘁𝗲 𝗱𝗲 𝟭𝟬𝟬 𝟬𝟬𝟬 𝗜𝗕𝗔𝗡, 𝘀𝗼𝘂𝗹𝗶𝗴𝗻𝗲 𝗹𝗮 𝗿𝗲́𝗮𝗹𝗶𝘁𝗲́ 𝗱𝗲 𝗹𝗮 𝗰𝘆𝗯𝗲𝗿𝘀𝗲́𝗰𝘂𝗿𝗶𝘁𝗲́ : combler les failles techniques ne suffit plus. Les erreurs humaines et la complexité des systèmes sont tout autant exploitées. 🔎Au-delà des protocoles et des technologies, comment transformer cette réalité en force stratégique ? 🛡️ 𝗡𝗼𝘀 𝟯 𝗰𝗼𝗻𝘀𝗲𝗶𝗹𝘀-𝗰𝗹𝗲́ 𝗮𝘂𝘅 𝗗𝗦𝗜 : 1️⃣ 𝗦𝗼𝗿𝘁𝗶𝗿 𝗱𝗲 𝗹’𝗮𝗽𝗽𝗿𝗼𝗰𝗵𝗲 𝗿𝗲́𝗮𝗰𝘁𝗶𝘃𝗲 : Passez d’une sécurité axée sur la réaction à une anticipation basée sur l’analyse de données et des comportements internes. 2️⃣ 𝗥𝗲𝗽𝗲𝗻𝘀𝗲𝗿 𝗹𝗮 𝗴𝗲𝘀𝘁𝗶𝗼𝗻 𝗱𝗲𝘀 𝗿𝗶𝘀𝗾𝘂𝗲𝘀 : Une véritable résilience commence par l’intégration de la cybersécurité au cœur de la stratégie d’entreprise, loin des silos technologiques. 3️⃣ 𝗖𝗼𝗺𝗺𝗲𝗻𝘁 𝗲𝗻𝗴𝗮𝗴𝗲𝗿 𝗹𝗮 𝗱𝗶𝗿𝗲𝗰𝘁𝗶𝗼𝗻 ? Impliquez les comités exécutifs dans des scénarios de crise et des simulations de pertes. Quand le risque devient palpable, les priorités changent. Ce n’est plus seulement une affaire de protection, mais d’image et d’avantage concurrentiel. Alors, comment préparez-vous votre organisation à transformer la menace en opportunité ? ➜ Chez Loic Caroli SAS, nous accompagnons les grands groupes dans leur résilience face aux cybermenaces, en minimisant l'impact des attaques, même dans les moments les plus critiques. #cybersécurité #leadershipIT #résilience
-
Why is single-threaded #𝐑𝐞𝐝𝐢𝐬 so 𝐟𝐚𝐬𝐭? There are 3 main reasons as shown in the diagram below. 1. Redis is a RAM-based database. RAM access is at least 1,000 times faster than random disk access. 2. Redis leverages IO multiplexing and single-threaded execution loop for execution efficiency. 3. Redis leverages several efficient lower-level data structures. Question: Another popular in-memory store is Memcached. Do you know the differences between Redis and #Memcached?
-
#LeConseilExpert La transformation digitale est-elle synonyme de risques accrus pour la sécurité ? Comment anticiper et sécuriser vos environnements numériques : tout ce que vous devez savoir en 1 minute, top chrono ⏬️ #TransformationDigitale #Cybersécurité #Innovation #CloudComputing #Sécurité #StratégieIT #NIS2
Pourquoi tant d'entreprises négligent encore la formation cybersécurité de leurs employés ? L'informatique n'est pas seulement l'affaire des IT ! Les cyberattaques ne choisissent pas leurs victimes par département. Tout le monde en entreprise est une cible potentielle. 85 % des violations de cybersécurité sont d'ailleurs causées par une erreur humaine 😱 Et les conséquences peuvent être désastreuses : Perte de données critiques, réputation ternie, coûts de récupération astronomiques. Former vos employés, c'est les armer. C'est protéger votre entreprise. C'est anticiper les menaces. La formation en cybersécurité n'est pas juste une ligne sur le budget. C'est un bouclier vital contre l'adversité numérique. En aucun cas une option. Encore moins une formalité. Investissez dans la formation dès maintenant. Faites de la cybersécurité une culture d'entreprise. Car la cybersécurité est l'affaire de tous. Gardez bien ça en tête 🧠 ---------------- Je suis Loïc Caroli, votre allié Cloud et Cybersécurité. Ensemble, optimisons, sécurisons et innovons. #TransformationDigitale #Cybersécurité #Cloud #Formation
-
💡 Quel rôle pour le responsable cybersécurité dans un contexte de cybermenaces croissantes et de pression réglementaire accrue ? C’est la question à laquelle le CESIN a répondu dans son étude 2024. Voici les 3 principaux enseignements à retenir. 1️⃣ 𝗟𝗲 𝗥𝗦𝗦𝗜, 𝘂𝗻 𝗮𝗰𝘁𝗲𝘂𝗿 𝘀𝘁𝗿𝗮𝘁𝗲́𝗴𝗶𝗾𝘂𝗲 𝗮𝘂𝘅 𝗰𝗼̂𝘁𝗲́𝘀 𝗱𝗲 𝗹𝗮 𝗗𝗦𝗜 𝗲𝘁 𝗱𝗲 𝗹𝗮 𝗱𝗶𝗿𝗲𝗰𝘁𝗶𝗼𝗻 𝗴𝗲́𝗻𝗲́𝗿𝗮𝗹𝗲 👉 54 % des responsables cybersécurité (RSSI) sont rattachés à la DSI, et 20 % directement à la Direction Générale. 👉 65 % des RSSI présentent leur feuille de route au Comex entre 1 et 3 fois par an. 🔍 𝑸𝒖’𝒆𝒔𝒕-𝒄𝒆 𝒒𝒖𝒆 𝒄̧𝒂 𝒗𝒆𝒖𝒕 𝒅𝒊𝒓𝒆 ? L'intégration du RSSI dans les comités de direction montre l’importance croissante de la cybersécurité dans la gouvernance. Ce changement illustre le fait que le RSSI ne se limite plus à un rôle purement technique. Sa participation stratégique garantit que la sécurité et la résilience sont prises en compte dans les décisions critiques de l’entreprise. 2️⃣ 𝗨𝗻𝗲 𝗮𝘂𝘁𝗼𝗻𝗼𝗺𝗶𝗲 𝗱𝗲́𝗰𝗶𝘀𝗶𝗼𝗻𝗻𝗲𝗹𝗹𝗲 𝘀𝘂𝗿 𝗹𝗲 𝗯𝘂𝗱𝗴𝗲𝘁 𝗲𝘁 𝗹𝗲𝘀 𝗰𝗵𝗼𝗶𝘅 𝘁𝗲𝗰𝗵𝗻𝗼𝗹𝗼𝗴𝗶𝗾𝘂𝗲𝘀 👉 90 % des RSSI disposent d’un budget dédié. 👉 42 % sont décideurs sur le choix des solutions cybersécurité, tandis que 43 % contribuent activement aux décisions. 3️⃣ 𝗟𝗲 𝗥𝗦𝗦𝗜, 𝗽𝗶𝘃𝗼𝘁 𝗲𝗻𝘁𝗿𝗲 𝗴𝗲𝘀𝘁𝗶𝗼𝗻 𝗱𝗲𝘀 𝗿𝗶𝘀𝗾𝘂𝗲𝘀, 𝗼𝗽𝗲́𝗿𝗮𝘁𝗶𝗼𝗻𝗻𝗲𝗹 𝗲𝘁 𝗰𝗼𝗻𝗳𝗼𝗿𝗺𝗶𝘁𝗲́ 👉 73 % des RSSI estiment que la gestion des risques est centrale dans leur mission. 👉 66 % sont soumis à au moins une réglementation cyber, et 74 % sont en charge du pilotage des crises cyber. 🔍𝑸𝒖’𝒆𝒔𝒕-𝒄𝒆 𝒒𝒖𝒆 𝒄̧𝒂 𝒗𝒆𝒖𝒕 𝒅𝒊𝒓𝒆 ? En plus de la gestion des risques, le RSSI doit jongler entre les exigences de conformité et la gestion des crises. Cette approche globale démontre que le RSSI ne se limite plus à une fonction opérationnelle, mais devient un garant de la résilience et de la continuité des activités, tout en s’adaptant à des environnements réglementaires de plus en plus stricts. 💡 𝗖𝗲 𝗾𝘂'𝗼𝗻 𝗿𝗲𝘁𝗶𝗲𝗻𝘁 𝗱𝗲 𝗹'𝗲́𝘁𝘂𝗱𝗲 : Loin d’être cantonné à une simple fonction technique, le RSSI devient un véritable partenaire stratégique, à l’interface entre technologie, gouvernance des risques et conformité. Garant de la résilience organisationnelle et facilitateur d’innovation technologique, il joue un rôle clé dans la transformation digitale tout en protégeant l’organisation des cybermenaces croissantes. 👉🏼 Chez Loic Caroli, nous accompagnons les grands groupes français à chaque étape de cette transition, en intégrant la cybersécurité dès la phase amont de l’implémentation de nouvelles technologies, tout en assurant une parfaite conformité réglementaire. #RSSI #Cybersécurité #Innovation #Conformité #GestionDesRisques #Cloud
-
#LeConseilExpert Et si l'obsolescence programmée était un levier de croissance ? Comment ne plus la subir : c'est le conseil de l'expert pour tout comprendre en 1 minute, top chrono ⏬️ #Innovation #ObsolescenceProgrammée #Stratégie #TransformationDigitale #Croissance #Durabilité #Optimisation
Et si l’obsolescence était un levier de croissance pour votre entreprise ? Ça paraît contre-intuitif. Mais creusons un peu. De manière générale, on valorise de : 1. Prolonger la durée de vie des produits → Pour réduire les coûts 2. Éviter le gaspillage → Pour un impact écologique moindre 3. Optimiser chaque ressource → Pour augmenter les profits (Félicitations à ceux qui utilisent encore un PC de la décennie passée !) 💻 Mais si prolonger la durée de vie d'un asset de 2 à 3 ans est recommandé, au-delà le risque est de freiner l'innovation. Eh oui, dans notre ère technologique rapide, la règle est plutôt de : 1. Adopter l'obsolescence programmée → Pour stimuler l'innovation 2. Renouveler régulièrement les équipements → Pour rester compétitif 3. Investir dans la formation continue → Pour garder des équipes opérationnelles Le Cloud est un allié dans cette démarche : 🔗 Flexibilité accrue : Adaptez vos ressources à la demande, sans être entravé par du matériel vieillissant. 💡 Agilité renforcée : Expérimentez et déployez de nouvelles applications à la vitesse de l'éclair grâce à des plateformes comme AWS et Azure. 💸 Optimisation des coûts : Dites adieu aux coûts fixes de matériel. Avec le Cloud, vous payez ce que vous consommez. 🔒 Sécurité à jour : Profitez de mises à jour de sécurité automatiques et réduisez les risques associés aux technologies obsolètes. En résumé... Modèle traditionnel = conserver et stagner Modèle Cloud = innover et prospérer Voilà la réalité ! --------------------------- Je suis Loïc Caroli, conseiller des CxO en Cloud et Cybersécurité. J'accompagne les grands groupes français dans leur transition vers des solutions Cloud sûres et efficaces. #CloudComputing #TransformationDigitale #Innovation #Cybersécurité
-
Travailler dans le conseil IT, c’est apprendre à se mettre dans la peau d’un caméléon 🦎 Pour prendre en compte à la fois les priorités des entreprises, les contraintes de leur secteur et le profil des interlocuteurs. Cela veut dire : 📊 Comprendre les priorités stratégiques, différentes d’une entreprise à l’autre 🔍 Intégrer les contraintes propres à chaque secteur d’activité 🎯 Adapter son niveau de discours au profil de chaque interlocuteur La meilleure manière d’intégrer tout cela au quotidien ? C’est d’apprendre à travailler sur sa façon d’adresser les problématiques en fonction de son interlocuteur : ➜ Le dirigeant se nourrit de concepts pour alimenter sa vision globale. ➜ Le directeur infrastructure cherche la meilleure manière d’implémenter des solutions technologiques, de manière opérationnelle. L’un accordera de l’importance aux études Gartner et Deloitte, l’autre cherchera une vision pragmatique. Le secteur d’activité de l’entreprise oblige aussi à adapter ses pratiques : 🏦 Dans les secteurs bancaire ou militaire : sécurité et traçabilité sont rois. 🏭 Dans l’industrie : le pragmatisme avant tout. Priorité aux résultats, business first. Le plus stimulant dans tout cela ? Apprendre à jongler en permanence. Articuler les réflexions stratégiques avec une pratique « terrain ». Car l’un ne va jamais sans l’autre. 𝑽𝒐𝒖𝒔 𝒗𝒐𝒖𝒔 𝒓𝒆𝒄𝒐𝒏𝒏𝒂𝒊𝒔𝒔𝒆𝒛 𝒅𝒂𝒏𝒔 𝒄𝒆𝒕𝒕𝒆 𝒅𝒆𝒔𝒄𝒓𝒊𝒑𝒕𝒊𝒐𝒏 ? ☛ Chez Loic Caroli, nos consultants cloud et cybersécurité accompagnent les grands groupes français dans l’implémentation de nouvelles technologies, avec cette double approche stratégique et opérationnelle. Nous sommes toujours curieux de découvrir de nouveaux profils. #IT #cloud #cybersécurité #TechJobs
-
Loic Caroli SAS a republié ceci
J’ai ajouté des médias à ma page de services. Consultez-la pour voir des exemples de mon travail et en savoir plus sur mes services. #OpenForBusiness
Ce contenu n’est pas disponible ici
Accédez à ce contenu et plus encore dans l’application LinkedIn