// Ressources & Expertise ONYX-CYBER

Blog Cybersécurité

Le blog ONYX-CYBER rassemble nos guides pratiques et analyses sur la cybersécurité des PME et ETI : politique de sécurité des systèmes d'information (PSSI), conformité NIS2, pentest web et infrastructure, détection d'intrusion, et retours terrain de nos analystes SOC N3. Chaque article répond à une question concrète que se posent les dirigeants sans DSI, combien coûte un pentest, comment rédiger une PSSI, comment reconnaître un email frauduleux, ou encore quelles obligations impose NIS2 et dans quels délais. Nous évitons volontairement le jargon marketing, ces articles sont écrits par les mêmes experts qui interviennent chez nos clients, avec des exemples et des modèles réutilisables plutôt que des généralités. Nouveau sur le sujet ? Commencez par nos fondamentaux (PSSI, sécurité informatique) avant d'explorer nos guides techniques sur le pentest ou la réponse à incident.

Tous les articles Fondamentaux NIS2 & Conformité Incident Response SOC & Détection Pentest Cloud Security Tutoriels & Labs

Monitoring cyber pour PME, combien ça coûte vraiment ?

Prix réels d'un MDR pour une PME en 2026, fourchettes honnêtes, ce qui est inclus ou non, pourquoi externaliser la surveillance coûte largement moins cher que recruter, et comment comparer les offres.

Sécurité informatique pour PME, le guide pratique 2026

La sécurité informatique d'une PME, c'est quoi concrètement ? Quelles mesures mettre en place en priorité, quel budget prévoir, et comment choisir entre une équipe interne et un prestataire externe ? Le guide pratique pensé pour les dirigeants.

Cyber Security vs Cybersécurité, quelle différence en 2026 ?

"Cyber security", "cybersécurité", "IT security", ces termes désignent-ils la même chose ? Décryptage des nuances entre anglicisme et terminologie française, et de ce que chaque expression implique réellement pour une entreprise.

Combien coûte la sécurité informatique pour une PME en 2026 ?

Budget sécurité informatique pour une PME, combien prévoir, quels postes de dépense prioriser, et comment éviter de sur-investir ou sous-investir. Une grille de lecture concrète, sans jargon commercial.

NIS2 en France, Ce que votre entreprise doit faire avant fin 2025

La directive NIS2 est transposée en droit français depuis octobre 2024. Votre entreprise est peut-être concernée sans le savoir. Ce guide détaille les obligations, les délais, les sanctions et le plan d'action concret à suivre.

Ransomware, les 5 premières heures critiques

Une attaque ransomware se joue dans les premières heures. Chaque action, ou chaque inaction, peut faire la différence entre une reprise en 48h et une catastrophe opérationnelle de plusieurs semaines. Voici la procédure complète issue de nos interventions terrain.

Pentest Web, Méthodologie complète et vulnérabilités OWASP Top 10 en 2025

Un pentest applicatif web mal mené, c'est des vulnérabilités critiques qui passent entre les mailles du filet. Ce guide détaille la méthodologie utilisée par les pentesters professionnels, les vulnérabilités OWASP Top 10 à tester en priorité en 2025, et les outils de référence, pour comprendre ce que vous achetez et comment vous protéger.