Cyberdise AG

Ce que nous apprécions le plus dans la version 3.0 et pourquoi

Date de publication :

CYBERDISE 3.0 intègre d’importantes nouvelles fonctionnalités en matière de phishing assisté par l’IA, de LMS et de formation, de signalement des menaces, d’analyse des messages, ainsi que des améliorations architecturales. C’est ce qui en fait une excellente version.

La version 3.0 est disponible depuis début 2026. Pour celles et ceux qui souhaitent connaître l’ensemble du contenu de la release, nous vous invitons à consulter les release notes. Ici, je vais toutefois me concentrer sur les trois ou quatre fonctionnalités que nous apprécions le plus💖.

C’est parti :

  • Créez vos propres modèles d’exercices de phishing ultra-réalistes basés sur l’IA, dans toutes les langues
  • Le bouton de signalement de phishing (Phish Button) ET le feedback instantané
  • Chaque utilisateur dispose de son propre portail de formation personnalisé
  • Multi-Active Directory au niveau du Realm, ou la beauté d’une architecture applicative intelligente
  • Le streaming HLS et la gestion multilingue des boutons : deux fonctionnalités “geek” que nous adorons
Créez des exercices de phishing ultra-réalistes basés sur l’IA et déclinez-les dans toutes les langues
Traducteur de modèles de sensibilisation basé sur l’IA

Les cybercriminels utilisent massivement l’IA pour préparer leurs attaques. L’époque où il était possible d’identifier un e-mail malveillant à cause d’un mauvais niveau de langue ou de simples fautes de frappe est révolue. Aujourd’hui, il ne suffit plus non plus de sélectionner un modèle de phishing standard dans une bibliothèque pour mener un exercice pertinent. Il faut désormais combattre le feu par le feu : les collaborateurs doivent être formés à l’aide d’exercices de phishing générés par l’IA. Mais lorsque vous devez déployer un même scénario d’attaque basé sur l’IA dans plusieurs langues et plusieurs pays, la tâche devient rapidement complexe. C’est précisément à ce défi que répond la fonctionnalité AI-enabled Template Translator. Elle vous permet de concevoir et de traduire vos modèles personnalisés ou vos campagnes de simulation de phishing multilingues en quelques clics seulement.
Il s’agit d’un atout majeur pour les grandes entreprises comme pour les partenaires MSSP qui proposent des simulations d’attaques personnalisées (assistées par l’IA) dans plusieurs langues.
Personnellement, j’adore cette fonctionnalité.

Utiliser le Phish Button en combinaison avec la fonctionnalité de feedback instantané

Quel est l’objectif de la sensibilisation à la cybersécurité ? L’objectif n’est pas (uniquement) de réduire les taux de saisie de données ou de clics. Le véritable objectif de la sensibilisation est, à terme, d’améliorer le comportement des personnes face au risque et de réduire ainsi les incidents de sécurité. L’engagement est un levier puissant pour y parvenir. Grâce à l’engagement, les collaborateurs restent impliqués ; c’est à cette condition que l’on peut réellement parler de « pare-feu humain ». C’est précisément là qu’intervient le bouton. Lorsqu’un collaborateur peut utiliser le bouton pour signaler un e-mail suspect et que le système répond à ce signalement, un dialogue s’instaure. Notre feedback instantané apporte non seulement un sentiment de sécurité à l’utilisateur, mais favorise également l’échange et, par conséquent, l’engagement.

L’IA assiste l’analyse des messages suspects, et le score de risque résultant déclenche des réponses standardisées envoyées au déclarant. Le choix d’utiliser des messages configurables plutôt qu’une réponse directe du LLM est volontaire et correspond à une exigence fréquemment exprimée par nos clients.

Il est clair que le plugin d’incident de phishing (le bouton), combiné à un feedback automatique après signalement, renforce l’engagement des collaborateurs. L’automatisation réduit la charge de travail et permet une intervention plus rapide de l’équipe sécurité, tandis que la réduction du risque devient mesurable. Plutôt convaincant, non ?

Chaque utilisateur dispose de son propre portail de formation personnel

De nombreuses solutions continuent d’envoyer les formations de sensibilisation (SAT) par e-mail. Avec la version 3.0 de notre LMS, cette approche n’est plus nécessaire. Les utilisateurs peuvent désormais accéder directement aux formations qui leur sont attribuées via leur portail de formation individuel. Et ce n’est pas tout : nos fonctionnalités d’import/export de contenus pédagogiques ainsi que nos rappels de formation automatisés apportent une réelle valeur ajoutée. Vous n’avez plus besoin de LMS complexes et coûteux : il vous suffit d’intégrer vos contenus tiers directement dans le LMS CYBERDISE.

Portail de formation personnel pour les utilisateurs

En résumé, notre LMS prend en charge les contenus SCORM 1.2/2004, HTML, vidéo et PDF, avec un suivi complet (achèvement, réussite/échec, temps passé) et des fonctionnalités de reporting, incluant l’export des données ou l’accès via API. Il propose également des affectations automatisées basées sur des groupes dynamiques, des rappels automatiques, une multi-tenance à plusieurs niveaux, ainsi que des mécanismes de sécurité avancés tels que la MFA et le SSO, incluant la synchronisation LDAP ou Azure AD.

Multi-AD au niveau du Realm, ou la beauté d’une architecture applicative intelligente

Du point de vue de la gestion des clients, une instance CYBERDISE s’articule autour de trois niveaux : le niveau instance, le niveau client et le niveau realm. Cette approche permet, par exemple, de créer le groupe de sociétés John Doe Corp comme un client indépendant et isolé, avec un realm distinct pour chacune de ses filiales. Une nouveauté majeure est la possibilité d’ajouter un nombre illimité de connexions Active Directory ou LDAP au niveau du realm. Concrètement, cela signifie que des collaborateurs répartis sur plusieurs AD peuvent désormais bénéficier des actions de sensibilisation au sein d’un même realm (sous-client). Résultat : une flexibilité maximale pour tous. 🙂

Écran de configuration des connexions Multi-AD
Deux fonctionnalités techniques « geek », mais vraiment appréciables : le streaming HLS et les langues du bouton

Pour finir, voici deux petites fonctionnalités techniques que j’apprécie particulièrement. Le LMS et le lecteur vidéo prennent désormais en charge le streaming HLS, ce qui élimine les problèmes de lecture des vidéos dans les modules de formation, y compris sur iPhone et iPad.

Par ailleurs, le bouton peut désormais être configuré de manière encore plus fine, et le plugin de signalement d’incident de phishing (Phish Button) est maintenant disponible dans 16 langues standard.

Configuration des langues – coin supérieur droit

Cordialement, Palo

Nous sommes impatients de partager avec vous d’autres informations, actualités et mises à jour sur la cybersécurité dans les prochains numéros de cette newsletter. Toutefois, si vous ne trouvez pas cela utile, nous sommes désolés de vous voir partir. Veuillez cliquer sur le bouton de désabonnement ci-dessous.

Enjoyed reading? Subscribe to our blog!