En m'intéressant à la cybersécurité et à l'OSINT, je me suis vite rendu compte qu'il était impossible de suivre tout ce qui est publié. Entre les alertes, les vulnérabilités, les attaques, les nouvelles fraudes, les outils, les commentaires sur les réseaux sociaux et les articles qui reprennent les mêmes informations, on peut passer beaucoup de temps à lire sans forcément mieux comprendre ce qui change réellement.
J'essaie donc d'avoir une méthode assez simple : moins de sources, mais mieux suivies.
1. Sélectionner quelques sources
Au lieu d'accumuler des dizaines de sites, comptes et newsletters, je préfère commencer avec quelques sources que je peux consulter régulièrement. Je peux ensuite élargir la recherche lorsqu'un sujet particulier mérite d'être approfondi.
L'idée n'est pas de considérer une source comme infaillible. Une source sert surtout de point de départ. Lorsqu'une information est importante, j'essaie de retrouver l'annonce originale, la documentation technique ou d'autres publications indépendantes.
2. Regarder les dates avant le titre
Dans l'actualité cyber, une information ancienne peut revenir plusieurs semaines ou plusieurs mois plus tard parce qu'elle est republiée, commentée ou remise en circulation sur les réseaux sociaux.
Je vérifie donc la date de l'article, mais aussi, lorsque c'est possible, la date de l'événement dont il parle. Ce sont deux informations différentes.
Un article publié aujourd'hui peut très bien commenter un incident survenu beaucoup plus tôt.
3. Retrouver la source primaire
Quand plusieurs articles parlent de la même vulnérabilité ou du même incident, je cherche à comprendre d'où vient l'information.
Il peut s'agir, par exemple, d'un bulletin de sécurité, d'une publication d'un éditeur, d'une communication officielle, d'un chercheur ou d'une organisation directement concernée.
Cela permet aussi de voir si dix articles différents reposent en réalité sur une seule et même information.
4. Distinguer alerte et tendance
Une nouvelle attaque, une nouvelle technique ou une vulnérabilité importante peut naturellement attirer beaucoup d'attention. Mais un événement très commenté pendant quelques jours ne constitue pas forcément une tendance durable.
J'essaie donc de me demander : est-ce un événement isolé, une évolution que plusieurs sources observent dans le temps, ou simplement un sujet très repris ?
5. Éviter de confondre répétition et confirmation
C'est un point que je retrouve aussi en OSINT. Voir la même information sur de nombreux sites peut donner l'impression qu'elle a été confirmée plusieurs fois.
Mais si tous les articles reprennent la même dépêche, le même communiqué ou le même message initial, il ne s'agit pas nécessairement de confirmations indépendantes.
6. Organiser une veille régulière plutôt que permanente
Je trouve plus efficace de consulter ma veille à certains moments plutôt que de regarder les alertes toute la journée.
Pour un sujet que j'étudie, je peux par exemple conserver les liens intéressants et revenir ensuite sur les informations importantes. Cela évite de réagir immédiatement à chaque titre.
7. Classer ce que je conserve
Quand une information me paraît utile, je peux la ranger dans quelques catégories simples : vulnérabilités, fraudes, cybercriminalité, outils, OSINT, intelligence artificielle ou réglementation.
Je conserve aussi la date et la source. Cela permet de retrouver plus facilement une information quelques semaines plus tard et de voir comment un sujet a évolué.
8. Ne pas vouloir être au courant de tout
C'est probablement la règle qui m'aide le plus. Une bonne veille ne signifie pas nécessairement lire chaque nouvelle publication. Le but est plutôt de pouvoir identifier les informations qui méritent une vérification ou un approfondissement.
Pour moi, suivre l'actualité cyber consiste donc moins à accumuler des nouvelles qu'à sélectionner, dater, retrouver la source et replacer chaque information dans une évolution plus large.
CodeSleuth — étudiante en informatique, membre du forum Cyberdétective®.