CERT FIDELILIUM

Computer Emergency Response Team

CERT

Un CERT (pour Computer Emergency Response Team) est une équipe spécialisée dont la mission principale est d'assurer la cybersécurité en gérant les incidents de sécurité informatique. Ces équipes agissent comme des 'premiers secours' en cas de cyberattaque, fournissant une expertise technique pour la détection, l'analyse, la réponse et la coordination.

Le terme CSIRT (Computer Security Incident Response Team) est très souvent utilisé comme un synonyme de CERT, bien qu'il puisse parfois désigner de manière plus précise la fonction de réponse aux incidents au sein d'une organisation.

Les membres du CERT FIDELILIUM proposent des services d'intervention rapide, d'audits et de tests d'intrusion (Pentests), lesquels sont typiques des missions d'un CERT/CSIRT pour aider les entreprises à se défendre contre les cybermenaces.

Contact:

Veille CERT - dernières 24h

  • MEDIUM Cyber

    FFmpeg : vulnérabilité de déni de service via dnn_execute_model_tf()

    FFmpeg présente une vulnérabilité permettant un déni de service via la fonction dnn_execute_model_tf(). Aucun identifiant CVE n'est mentionné dans l'annonce de Vigilance.fr.

  • MEDIUM Cyber

    TikTok verse 400 millions de dollars pour violations de la protection des données enfants

    TikTok a accepté un règlement de 400 millions de dollars avec le Département de Justice américain pour des violations de la COPPA. L'accusation portait sur la collecte illégale de données personnelles d'enfants sans consentement parental.

  • MEDIUM Cyber

    Debian 11 : Vulnérabilité Cloud-init permettant accès non autorisé en lecture/écriture

    Une vulnérabilité dans Cloud-init sur Debian 11 permet à des attaquants de contourner les restrictions d'accès pour lire ou modifier des données. Les utilisateurs sont invités à appliquer les correctifs de sécurité disponibles.

  • HIGH Cyber

    Récapitulatif hebdomadaire : attaques PLC pilotées par IA, compromissions GitLab et fuites de clés Stripe

    Le récapitulatif hebdomadaire met en lumière l'émergence d'attaques PLC assistées par IA, des compromissions GitLab et des fuites de clés Stripe. Ces incidents illustrent la diversification des vecteurs d'attaque et l'exploitation de vulnérabilités connues.

  • MEDIUM Cyber

    Jenkins Plugins : Multiples Vulnérabilités Identifiées (24/06/2026)

    Plusieurs vulnérabilités ont été identifiées dans des plugins Jenkins selon un bulletin Vigilance.fr du 24/06/2026. Les équipes DevOps sont invitées à vérifier et mettre à jour leurs installations.

Abonnement à la veille CERT

Inscrivez-vous pour recevoir les alertes CERT FIDELILIUM par e-mail.

RFC 2350

La RFC 2350 ( signature ) (Request for Comments 2350), intitulé " Expectations for Computer Security Incident Response ", est un document essentiel qui définit les attentes minimales et les informations requises pour les équipes de réponse aux incidents de sécurité informatique (CERT/CSIRT).

Il sert de norme de facto pour la publication d'un document décrivant l'équipe, ses missions, ses services, son périmètre d'intervention, ses coordonnées de contact, ses politiques de sécurité (comme l'utilisation de la cryptographie), et ses limites de responsabilité. En publiant notre document au format RFC 2350 , le CERT FIDELILIUM assure une transparence et une interopérabilité avec les autres équipes de réponse aux incidents à travers le monde.

X