# Parlons Sécurité Guides de cybersécurité pratiques, procédures vérifiables et analyses techniques pour les PME et les équipes qui opèrent vraiment. ## Sections principales - [Plan cyber 30 jours pour TPE, PME et associations](https://parlonssecurite.com/securite-pme/): Un plan cyber sur 30 jours : inventaire, accès, sauvegardes, mises à jour, messagerie, réponse à incident et preuves de contrôle. - [Sensibilisation à la sécurité : construire des réflexes sans culpabiliser](https://parlonssecurite.com/sensibilisation-securite-pme/): Une méthode de sensibilisation cybersécurité pour PME fondée sur les situations de travail, les exercices courts, le signalement et la mesure. - [Reconnaître un phishing en entreprise et réagir sans perdre de temps](https://parlonssecurite.com/reconnaitre-phishing-entreprise/): Les contrôles concrets pour reconnaître un phishing, vérifier une demande sensible et réagir après un clic ou la saisie d’un mot de passe. - [Chiffrement OpenSSL et PHP : faire les bons choix en 2026](https://parlonssecurite.com/chiffrement-openssl-php/): Comprendre OpenSSL enc, AES, sel, IV, PBKDF2 et chiffrement authentifié avant d’échanger des données chiffrées avec une application PHP. - [Créer une autorité de certification PKI : architecture avant commandes](https://parlonssecurite.com/creer-sa-propre-autorite-de-certification-pki/): Concevoir une PKI interne avec racine hors ligne, autorité intermédiaire, profils, révocation, journalisation et procédures OpenSSL de laboratoire. - [Factoriser une clé RSA : ce que l’expérience prouve vraiment](https://parlonssecurite.com/factoriser-cracke-une-cle-rsa/): Pourquoi la factorisation casse RSA, quels exemples peuvent être testés sans danger et comment choisir, générer et surveiller des clés modernes. - [Gérer WSUS avec PowerShell : pilotage, preuves et sortie de dette](https://parlonssecurite.com/gestion-wsus-powershell/): Une méthode opérationnelle pour gérer WSUS avec PowerShell : groupes pilotes, synchronisation, approbations, nettoyage, reporting et exceptions. - [ARP et DNS spoofing : comprendre, détecter et contenir](https://parlonssecurite.com/ettercap-arp-et-dns-spoofing/): Comprendre les attaques ARP et DNS spoofing dans un laboratoire autorisé, reconnaître leurs traces et renforcer un réseau local. - [Politique de filtrage réseau : ne pas oublier IPv6](https://parlonssecurite.com/politique-de-filtrage-reseau-gare-a-ipv6/): Auditer et aligner les politiques IPv4 et IPv6 : inventaire, pare-feu, ICMPv6, tunnels, exposition, journaux et tests de non-régression. - [Outils de sécurité utiles : choisir une capacité, pas une collection](https://parlonssecurite.com/outils-utiles-securite/): Une sélection raisonnée des capacités de sécurité à couvrir : inventaire, journaux, vulnérabilités, réseau, secrets, sauvegarde et réponse. ## Politique éditoriale - Les guides sont revus quand les pratiques, versions ou recommandations évoluent. - Les recommandations importantes renvoient vers des sources officielles et indiquent leurs limites. - Les commandes et procédures sont des points de départ de laboratoire, pas une autorisation de production.