<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
  xmlns:atom="http://www.w3.org/2005/Atom"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:dc="http://purl.org/dc/elements/1.1/">
  <channel>
    <title>NagaShield Security — Blog Cybersécurité</title>
    <link>https://nagashieldsecurity.com/blog</link>
    <description>Articles, bonnes pratiques et actualités en cybersécurité par NagaShield Security.</description>
    <language>fr</language>
    <managingEditor>contact@nagashieldsecurity.com (NagaShield Security)</managingEditor>
    <webMaster>contact@nagashieldsecurity.com</webMaster>
    <lastBuildDate>Mon, 08 Jun 2026 12:00:00 +0000</lastBuildDate>
    <atom:link href="https://nagashieldsecurity.com/rss.xml" rel="self" type="application/rss+xml"/>
    <image>
      <url>https://nagashieldsecurity.com/favicon.svg</url>
      <title>NagaShield Security</title>
      <link>https://nagashieldsecurity.com</link>
    </image>

    <item>
      <title>Amende CNIL de 5 M€ : la leçon IQVIA sur les données de santé</title>
      <link>https://nagashieldsecurity.com/blog/amende-cnil-iqvia-5-millions-donnees-sante</link>
      <guid>https://nagashieldsecurity.com/blog/amende-cnil-iqvia-5-millions-donnees-sante</guid>
      <pubDate>Mon, 08 Jun 2026 12:00:00 +0000</pubDate>
      <dc:creator>NagaShield Security</dc:creator>
      <category>Conformité</category>
      <description>5 millions d'euros d'amende infligée par la CNIL à IQVIA pour des manquements dans la gestion de données de santé. Une leçon que toute organisation devrait retenir : avec les données sensibles, l'approximation n'existe pas.</description>
    </item>

    <item>
      <title>PolicyForge : la documentation de conformité enfin accessible aux PME</title>
      <link>https://nagashieldsecurity.com/blog/policyforge-documentation-conformite-iso27001-pme</link>
      <guid>https://nagashieldsecurity.com/blog/policyforge-documentation-conformite-iso27001-pme</guid>
      <pubDate>Wed, 03 Jun 2026 12:00:00 +0000</pubDate>
      <dc:creator>NagaShield Security</dc:creator>
      <category>Conformité</category>
      <description>La conformité ISO 27001, SOC 2 ou NIS2 commence toujours par la documentation. PolicyForge génère des politiques professionnelles et personnalisées pour répondre à ce défi sans y passer des semaines.</description>
    </item>

    <item>
      <title>Blue Team Use Case — Détection &amp; Réponse aux Incidents : les 15 premières minutes</title>
      <link>https://nagashieldsecurity.com/blog/blue-team-detection-reponse-incidents-soc</link>
      <guid>https://nagashieldsecurity.com/blog/blue-team-detection-reponse-incidents-soc</guid>
      <pubDate>Sat, 31 May 2026 12:00:00 +0000</pubDate>
      <dc:creator>NagaShield Security</dc:creator>
      <category>Technique</category>
      <description>Votre SOC détecte une activité suspecte à 3h du matin. Ce qui se passe dans les 15 premières minutes peut faire toute la différence. Un cas concret Finance + les 5 pratiques qui changent tout.</description>
    </item>

    <item>
      <title>Red Team Reality Check — Comprendre le radar plutôt que de l'éviter</title>
      <link>https://nagashieldsecurity.com/blog/red-team-reality-check-edr-soc-detection-moderne</link>
      <guid>https://nagashieldsecurity.com/blog/red-team-reality-check-edr-soc-detection-moderne</guid>
      <pubDate>Sat, 31 May 2026 11:00:00 +0000</pubDate>
      <dc:creator>NagaShield Security</dc:creator>
      <category>Technique</category>
      <description>Les EDR modernes voient presque tout. Les bons SOC ne reposent plus sur des signatures. Le Red Teaming moderne, ce n'est plus juste passer sous le radar — c'est comprendre comment il fonctionne.</description>
    </item>

    <item>
      <title>Cloud sécurisé par défaut ? Non. Voici comment passer du mode Espoir au mode Preuve.</title>
      <link>https://nagashieldsecurity.com/blog/cloud-security-monitoring-aws-azure-preuve</link>
      <guid>https://nagashieldsecurity.com/blog/cloud-security-monitoring-aws-azure-preuve</guid>
      <pubDate>Sat, 31 May 2026 10:00:00 +0000</pubDate>
      <dc:creator>NagaShield Security</dc:creator>
      <category>DevSecOps</category>
      <description>Les meilleurs firewalls ne protègent rien si un bucket S3 devient public par erreur. Pendant 2 ans, j'ai vécu la tension de ne pas vraiment savoir. Voici les 3 piliers qui ont tout changé.</description>
    </item>

    <item>
      <title>L'invisible qui sauve tout — Shadow Work, Mai 2026</title>
      <link>https://nagashieldsecurity.com/blog/shadow-work-infrastructure-robustesse-mai-2026</link>
      <guid>https://nagashieldsecurity.com/blog/shadow-work-infrastructure-robustesse-mai-2026</guid>
      <pubDate>Sat, 31 May 2026 09:00:00 +0000</pubDate>
      <dc:creator>NagaShield Security</dc:creator>
      <category>Technique</category>
      <description>Un mois entier à polir l'invisible. Shadow Audit, automatisation GRC, robustesse by design. Ce que personne ne voit… jusqu'au jour où ça sauve tout.</description>
    </item>

    <item>
      <title>Red Team — Tester la résilience des WAF face aux XSS</title>
      <link>https://nagashieldsecurity.com/blog/red-team-waf-xss</link>
      <guid>https://nagashieldsecurity.com/blog/red-team-waf-xss</guid>
      <pubDate>Tue, 29 Apr 2026 12:00:00 +0000</pubDate>
      <dc:creator>NagaShield Security</dc:creator>
      <category>Technique</category>
      <description>Les WAF modernes filtrent efficacement les payloads classiques. Mais ils ne sont pas infaillibles. Voici les axes de test essentiels pour évaluer leur robustesse en audit.</description>
    </item>

    <item>
      <title>Best Practice — Prévenir les SQL Injection (SQLi)</title>
      <link>https://nagashieldsecurity.com/blog/best-practice-prevenir-sql-injection</link>
      <guid>https://nagashieldsecurity.com/blog/best-practice-prevenir-sql-injection</guid>
      <pubDate>Tue, 29 Apr 2026 11:00:00 +0000</pubDate>
      <dc:creator>NagaShield Security</dc:creator>
      <category>DevSecOps</category>
      <description>Malgré 20 ans de sensibilisation, la SQL Injection reste une vulnérabilité majeure. 94% sont évitables avec des bonnes pratiques simples.</description>
    </item>

    <item>
      <title>Blue Team Use Case — Détection de Mimikatz</title>
      <link>https://nagashieldsecurity.com/blog/blue-team-detection-mimikatz</link>
      <guid>https://nagashieldsecurity.com/blog/blue-team-detection-mimikatz</guid>
      <pubDate>Tue, 29 Apr 2026 10:00:00 +0000</pubDate>
      <dc:creator>NagaShield Security</dc:creator>
      <category>Technique</category>
      <description>Mimikatz reste l'outil de référence pour le vol de credentials. 80% des compromissions impliquent du credential dumping. Voici comment le détecter avant l'exfiltration.</description>
    </item>

    <item>
      <title>Best Practice — Sécuriser ses mots de passe en 1 heure</title>
      <link>https://nagashieldsecurity.com/blog/best-practice-securiser-mots-de-passe-1-heure</link>
      <guid>https://nagashieldsecurity.com/blog/best-practice-securiser-mots-de-passe-1-heure</guid>
      <pubDate>Tue, 29 Apr 2026 09:00:00 +0000</pubDate>
      <dc:creator>NagaShield Security</dc:creator>
      <category>Bonnes pratiques</category>
      <description>81% des compromissions impliquent des identifiants faibles ou réutilisés. Vous pouvez considérablement réduire ce risque en moins d'une heure.</description>
    </item>

    <item>
      <title>5 signes qui ne trompent pas : reconnaître un email de phishing en 30 secondes</title>
      <link>https://nagashieldsecurity.com/blog/phishing-5-signes-email-30-secondes</link>
      <guid>https://nagashieldsecurity.com/blog/phishing-5-signes-email-30-secondes</guid>
      <pubDate>Tue, 29 Apr 2026 08:00:00 +0000</pubDate>
      <dc:creator>NagaShield Security</dc:creator>
      <category>Sensibilisation</category>
      <description>Le phishing reste le vecteur d'attaque n°1. Dans la majorité des cas, il est détectable en quelques secondes. Voici les 5 signaux d'alerte à connaître.</description>
    </item>

    <item>
      <title>PAM — Sécuriser les accès privilégiés en 45 minutes</title>
      <link>https://nagashieldsecurity.com/blog/pam-privileged-access-management-45-minutes</link>
      <guid>https://nagashieldsecurity.com/blog/pam-privileged-access-management-45-minutes</guid>
      <pubDate>Sun, 27 Apr 2026 12:00:00 +0000</pubDate>
      <dc:creator>NagaShield Security</dc:creator>
      <category>Technique</category>
      <description>80% des incidents impliquent des comptes privilégiés. Voici les 4 piliers d'une stratégie PAM efficace, même sans budget enterprise.</description>
    </item>

    <item>
      <title>Cybersécurité PME — La checklist essentielle</title>
      <link>https://nagashieldsecurity.com/blog/cybersecurite-pme-checklist-essentielle</link>
      <guid>https://nagashieldsecurity.com/blog/cybersecurite-pme-checklist-essentielle</guid>
      <pubDate>Sat, 26 Apr 2026 12:00:00 +0000</pubDate>
      <dc:creator>NagaShield Security</dc:creator>
      <category>Bonnes pratiques</category>
      <description>43% des cyberattaques visent des PME. Voici la checklist essentielle pour sécuriser votre entreprise avec un budget maîtrisé.</description>
    </item>

    <item>
      <title>GRC — Gouvernance, Risque et Conformité en cybersécurité</title>
      <link>https://nagashieldsecurity.com/blog/grc-cybersecurite-gouvernance-risque-conformite</link>
      <guid>https://nagashieldsecurity.com/blog/grc-cybersecurite-gouvernance-risque-conformite</guid>
      <pubDate>Tue, 22 Apr 2026 12:00:00 +0000</pubDate>
      <dc:creator>NagaShield Security</dc:creator>
      <category>Conformité</category>
      <description>La GRC n'est pas de la bureaucratie — c'est le langage que parle la direction. Voici comment relier sécurité technique et enjeux métiers.</description>
    </item>

  </channel>
</rss>
