---
title: "Sources de veille cybersécurité"
domain: veille
subdomain: actualites
type: note
tags: [veille, actualites, cert, anssi, sources]
difficulty: beginner
status: stable
updated: "2026-08-02"
---
<Warning>Ce site est généré statiquement (export Next.js) : cette section ne se met pas à jour toute seule. Pour qu'elle serve de vraie veille, il faut revenir régulièrement ajouter une note ici (ou éditer celles-ci) quand une info mérite d'être conservée.</Warning>

## Pourquoi une section Veille

Une base de connaissances technique devient vite obsolète si elle ignore l'actualité : nouvelles CVE critiques, évolutions des techniques de fraude, changements réglementaires. Cette section centralise les sources à consulter et sert de dépôt pour les entrées qui méritent d'être gardées (résumé + lien + date), plutôt que de dupliquer un flux RSS.

## Sources par catégorie

### Agences et CERT nationaux

| Source | Couverture | Fréquence |
|---|---|---|
| [CERT-FR](https://www.cert.ssi.gouv.fr/) | Avis et alertes officiels France (ANSSI) | Quotidienne |
| [CI-CERT](https://www.cicert.ci/) | Alertes et sensibilisation Côte d'Ivoire | Variable |
| [CISA](https://www.cisa.gov/news-events/cybersecurity-advisories) | Advisories US, catalogue KEV (vulnérabilités exploitées) | Quotidienne |
| [ENISA](https://www.enisa.europa.eu/news) | Rapports et alertes UE | Hebdomadaire |

### Bases de vulnérabilités

| Source | Usage |
|---|---|
| [NVD (NIST)](https://nvd.nist.gov/) | Base CVE officielle avec score CVSS |
| [CISA KEV Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog) | Vulnérabilités **activement exploitées** — priorité de patch absolue |
| [Exploit-DB](https://www.exploit-db.com/) | PoC et exploits publics |
| [GitHub Advisory Database](https://github.com/advisories) | Vulnérabilités dans les dépendances open source |

### Médias et communautés spécialisés

- [The Hacker News](https://thehackernews.com/) — actualité généraliste cybersécurité
- [BleepingComputer](https://www.bleepingcomputer.com/) — incidents, ransomware, patchs
- [Krebs on Security](https://krebsonsecurity.com/) — enquêtes approfondies (fraude, cybercriminalité)
- [SANS Internet Storm Center](https://isc.sans.edu/) — analyse technique quotidienne
- r/netsec, r/cybersecurity — veille communautaire, à recouper avec des sources officielles

## Méthode de veille recommandée

<Tip>Mieux vaut 10 minutes par jour sur 2-3 sources fiables qu'un scroll infini sur des dizaines de flux non vérifiés.</Tip>

1. **Quotidien (5-10 min)** : CERT-FR (ou CI-CERT), catalogue CISA KEV — repérer les vulnérabilités critiques activement exploitées sur des technologies utilisées.
2. **Hebdomadaire** : parcourir The Hacker News / BleepingComputer pour le contexte général (nouvelles campagnes, tendances).
3. **Sur incident** : dès qu'une CVE critique touche un composant du périmètre → créer ou mettre à jour une note dans `veille/cve/`.
4. **Archiver, pas juste lire** : une info de veille qui n'est notée nulle part est une info perdue — même un résumé de 3 lignes avec la date et la source a de la valeur six mois plus tard.

## Voir aussi

- [Méthodologie de suivi des CVE](/veille/cve/methodologie-suivi-cve)
- [Techniques d'ingénierie sociale et d'arnaque](/veille/arnaques/techniques-ingenierie-sociale-arnaques)
- [Scoring CVSS](/security/pentest/06-reporting/03-cvss-scoring)
