Blog

Expertise cyber,
guides & analyses

EBIOS RM, conformité NIS2, Threat Intelligence, phishing — nos experts partagent leurs analyses pour les RSSI, DPO et DSI.

18 Articles
7 Expertises
7 Rédacteurs
4 min
IA & Innovation 22 May 2026

RAG (Retrieval Augmented Generation) appliqué à la conformité

Architecture, stack technique et coûts d'un RAG conformité — l'usage IA-GRC au meilleur ROI.

4 min
CTI & OSINT 19 May 2026

Dark web monitoring : ce qu’un RSSI doit savoir avant de souscrire

Ce qu'on trouve vraiment sur le dark web, comment cadrer un contrat, quand faire en interne.

4 min
CTI & OSINT 13 May 2026

Threat Intelligence : 10 sources OSINT (gratuit + premium) comparées

Comparatif radar de 10 sources CTI, du gratuit au premium, avec workflow d'intégration minimal.

4 min
Phishing 08 May 2026

Mesurer l’efficacité d’une campagne de sensibilisation phishing

Au-delà du taux de clic : les 4 KPI à suivre, les benchmarks sectoriels, et les biais qui…

4 min
Phishing 29 Apr 2026

Anatomie d’une campagne de phishing moderne — décortiquée

De la reconnaissance OSINT à la monétisation : démontage technique d'une campagne de spear-phishing 2025.

5 min
IA & Innovation 22 Apr 2026

L’IA générative dans la GRC : opportunités, garde-fous, prompts utiles

7 cas d'usage IA en GRC qui marchent, 3 qui ratent, et la bibliothèque de prompts pour démarrer.

5 min
Analyse de risques 15 Apr 2026

Calcul ALE (Annual Loss Expectancy) : méthode + exemple complet

Méthode ALE = ARO × SLE pour chiffrer financièrement un risque cyber, avec exemple détaillé sur une ETI.

4 min
Analyse de risques 01 Apr 2026

Matrice de risques 4×4 : la calibrer pour qu’elle reste utile

Comment construire une matrice 4×4 qui sert vraiment à arbitrer un budget cyber, et éviter les biais classiques.

4 min
CTI & OSINT 25 Mar 2026

STIX/TAXII pour les nuls : intégrer un flux CTI en 30 minutes

Tutoriel pratique pour ingérer un flux STIX 2.1 via TAXII dans MISP, Splunk ou Sentinel.

5 min
Conformité 18 Mar 2026

DORA : checklist des 5 piliers pour institutions financières

Comprendre les 5 piliers de DORA et préparer concrètement la mise en conformité avec les attentes de l'ACPR.

4 min
Guides 11 Mar 2026

Plan de continuité d’activité (PCA) : trame opérationnelle prête à l’emploi

7 sections d'un PCA opérationnel, modèle de procédure de bascule, fréquence de tests recommandée.

4 min
Conformité 04 Mar 2026

ISO 27001:2022 vs 2013 — migration en 5 sprints

Méthode opérationnelle pour migrer son SMSI vers ISO 27001:2022 avant la deadline d'octobre 2025.

L'équipe editoriale Galea

7 experts cybersécurité partagent leur veille et leur expérience.

HL
Hugo Lanier Directeur Associé — Commercial
TR
Tristan Robert de Saint Vincent Directeur Associé — Technique
OM
Oumeyma Mejbri Commerciale

La newsletter cyber des décideurs

Chaque mardi : 1 analyse NIS2/EBIOS, 1 alerte CTI, 1 conseil actionnable.
Pas de spam, desabonnement en 1 clic.

Rejoint par 1 200+ RSSI, DPO et DSI
Essai gratuit — Sans carte bancaire

Prêt à sécuriser votre organisation ?

Rejoignez les entreprises qui font confiance à Galea pour piloter leur cyber-résilience. Démo en 30 minutes.

Déjà client ? Accéder à la plateforme