{"id":686851,"date":"2026-05-05T07:00:00","date_gmt":"2026-05-05T13:00:00","guid":{"rendered":"https:\/\/conexiam.com\/?p=686851"},"modified":"2026-08-09T18:18:13","modified_gmt":"2026-08-10T00:18:13","slug":"concevoir-le-choc-de-laile-de-verre","status":"publish","type":"post","link":"https:\/\/conexiam.com\/fr\/architecting-the-glasswing-shock\/","title":{"rendered":"Conception du choc Glasswing"},"content":{"rendered":"<h1>\n\t\t\tConception du choc Glasswing\t<\/h1>\n\t<p><!-- obsidian --><\/p>\n<p>Ces deux derni\u00e8res semaines, nous avons \u00e9tudi\u00e9 l&#039;architecture des donn\u00e9es des produits num\u00e9riques. Tout d&#039;abord, nous nous sommes assur\u00e9s de bien comprendre\u2026 <a href=\"https:\/\/mailchi.mp\/conexiam\/2026_roadmap-4-10597413\" target=\"_blank\" rel=\"noopener nofollow\" aria-label=\"https:\/\/mailchi.mp\/conexiam\/2026_roadmap-4-10597413\" data-tooltip-position=\"top\">les conditions d&#039;utilisation<\/a>, puis la semaine derni\u00e8re, nous avons examin\u00e9 un th\u00e8me commun <a href=\"https:\/\/mailchi.mp\/conexiam\/2026_product-2-10597515\" target=\"_blank\" rel=\"noopener nofollow\" aria-label=\"https:\/\/mailchi.mp\/conexiam\/2026_product-2-10597515\" data-tooltip-position=\"top\">Donner aux parties prenantes les moyens de comprendre les contraintes et de proposer des compromis<\/a>. Nous avions pr\u00e9vu que la fin de cette histoire vous emm\u00e8ne plus loin dans <a href=\"https:\/\/conexiam.com\/fr\/conexiam-naviguer\/\" target=\"_blank\" rel=\"noopener nofollow\" aria-label=\"https:\/\/conexiam.com\/conexiam-navigate\/\" data-tooltip-position=\"top\">Naviguer<\/a> pour vous aider \u00e0 comprendre comment <a href=\"https:\/\/conexiam.com\/fr\/architecture-dentreprise\/conseil-en-architecture-dentreprise\/\" target=\"_blank\" rel=\"noopener nofollow\" aria-label=\"https:\/\/conexiam.com\/enterprise-architecture\/enterprise-architecture-consulting\/\" data-tooltip-position=\"top\">Nous proposons de mani\u00e8re pragmatique les meilleures pratiques en mati\u00e8re d&#039;architecture d&#039;entreprise.<\/a>.<\/p>\n\t\t\t<a href=\"https:\/\/conexiam.com\/fr\/cours-de-formation-sur-larchitecture-dentreprise-du-togaf\/\"  target=\"_self\">\n\t\t\t\t\t\t\tD\u00e9couvrez la formation de certification TOGAF\n\t\t\t<\/a>\n\t<p><!-- obsidian --><\/p>\n<h1 data-heading=\"Architecting the Glasswing Shock\"><!-- obsidian --><\/h1>\n<p>L\u2019objectif de ces courriels est de vous aider \u00e0 devenir un meilleur architecte.<\/p>\n<p>Dans notre espace gratuit <a href=\"https:\/\/conexiam.com\/fr\/demarrage-de-larchitecture-dentreprise-personnelle\/\" target=\"_blank\" rel=\"noopener nofollow\" aria-label=\"https:\/\/conexiam.com\/personal-enterprise-architecture-kickstart\/\" data-tooltip-position=\"top\">Kickstart d&#039;Enterprise Architect<\/a> Je vais vous dire qu&#039;une partie de votre travail est pr\u00e9visible, tandis que d&#039;autres sont impr\u00e9visibles. Tout notre travail est soumis \u00e0 des contraintes de temps. Vous disposez toujours d&#039;un laps de temps pr\u00e9cis entre le d\u00e9but du projet d&#039;architecture et la date \u00e0 laquelle votre organisation\u2026 <strong>doit effectuer la modification<\/strong>. La dure r\u00e9alit\u00e9, c&#039;est que ces personnes charg\u00e9es de la mise en \u0153uvre auront besoin de sprints, de mois, de trimestres, voire d&#039;ann\u00e9es. <strong>apr\u00e8s<\/strong> La partie prenante d\u00e9cide d&#039;agir.<\/p>\n<p>Notre travail se d\u00e9roule avant cette d\u00e9cision. Nous devons toujours avoir fait. <em>architecture suffisante<\/em> pour comprendre le probl\u00e8me, analyser les choix r\u00e9els et formuler une recommandation \u00e0 l&#039;intention de nos parties prenantes.<\/p>\n<p>Eh bien, cette semaine, j&#039;ai une histoire passionnante et urgente qui nous permet de plonger au c\u0153ur de la m\u00e9thode et de ses racines. <a href=\"https:\/\/conexiam.com\/fr\/quest-ce-que-lagilite-dentreprise\/\" target=\"_blank\" rel=\"noopener nofollow\" aria-label=\"https:\/\/conexiam.com\/what-is-enterprise-agility\/\" data-tooltip-position=\"top\">agilit\u00e9 de l&#039;entreprise<\/a>Une d\u00e9cision rapide et r\u00e9solue. Explorons les outils et la m\u00e9thode des meilleures pratiques d&#039;architecture d&#039;entreprise, condens\u00e9s en quelques jours. Concevons le choc Glasswing.<\/p>\n<p>Nous commencerons le voyage dans le <a href=\"https:\/\/conexiam.com\/fr\/phase-h-de-togaf-appliquant-la-methode-agile\/\" target=\"_blank\" rel=\"noopener nofollow\" aria-label=\"https:\/\/conexiam.com\/togaf-phase-h-applying-agile\/\" data-tooltip-position=\"top\">TOGAF ADM Phase H<\/a>. Le fait qu&#039;un probl\u00e8me survienne ne signifie pas que nous abandonnons les meilleures pratiques architecturales. Nous reconnaissons simplement que nos parties prenantes disposent de moins de temps pour d\u00e9cider et pour agir.<\/p>\n<p><a href=\"https:\/\/conexiam.com\/fr\/developper-votre-service-de-capacite-darchitecture-dentreprise\/\" target=\"_blank\" rel=\"noopener nofollow\" aria-label=\"https:\/\/conexiam.com\/develop-your-enterprise-architecture-capability-service\/\" data-tooltip-position=\"top\">\u00c9quipes EA solides<\/a> nous cr\u00e9ons constamment les informations qui d\u00e9coulent de la phase H \u2013 de nouvelles capacit\u00e9s dont notre organisation pourrait avoir besoin, r\u00e9sultant de changements dans ce qui est disponible et de transformations de l&#039;\u00e9cosyst\u00e8me qui invalident notre contexte d&#039;entreprise actuel.<\/p>\n<p>Bang ! On a les deux ! Anthropic a annonc\u00e9 que Claude Mythos est tellement puissant en programmation qu&#039;il peut assembler des API et des fonctionnalit\u00e9s non document\u00e9es en un code fonctionnel qui g\u00e8re les cas limites complexes et les traitements sp\u00e9ciaux avec une pr\u00e9cision chirurgicale. <a href=\"https:\/\/en.wikipedia.org\/wiki\/Parkour\" target=\"_blank\" rel=\"noopener nofollow\" aria-label=\"https:\/\/en.wikipedia.org\/wiki\/Parkour\" data-tooltip-position=\"top\">parkour<\/a> ma\u00eetre.<\/p>\n<p>Les virtuoses du parkour seront <a href=\"https:\/\/en.wikipedia.org\/wiki\/Flip_(acrobatic)\" target=\"_blank\" rel=\"noopener nofollow\" aria-label=\"https:\/\/en.wikipedia.org\/wiki\/Flip_(acrobatic)\" data-tooltip-position=\"top\">retourner<\/a>, <a href=\"https:\/\/en.wikipedia.org\/wiki\/Climbing\" target=\"_blank\" rel=\"noopener nofollow\" aria-label=\"https:\/\/en.wikipedia.org\/wiki\/Climbing\" data-tooltip-position=\"top\">grimper<\/a>, <a href=\"https:\/\/en.wiktionary.org\/wiki\/swinging\" target=\"_blank\" rel=\"noopener nofollow\" aria-label=\"https:\/\/en.wiktionary.org\/wiki\/swinging\" data-tooltip-position=\"top\">balan\u00e7oire<\/a>, et <a href=\"https:\/\/en.wikipedia.org\/wiki\/Vault_(urban_movement)\" target=\"_blank\" rel=\"noopener nofollow\" aria-label=\"https:\/\/en.wikipedia.org\/wiki\/Vault_(urban_movement)\" data-tooltip-position=\"top\">sauter<\/a> Tout ce qu&#039;ils trouvent est exploit\u00e9. Claude Mythos analyse le code, rep\u00e8re les API non intentionnelles et les assemble pour cr\u00e9er des failles de s\u00e9curit\u00e9 exploitables que les humains jugent g\u00e9n\u00e9ralement impraticables. \u00c0 la vitesse de la machine, sans le moindre jugement moral sur les intentions de quiconque, comme se balancer autour de la grille d&#039;a\u00e9ration ou sauter par-dessus le lampadaire. Si quelqu&#039;un l&#039;a plac\u00e9 l\u00e0, Mythos l&#039;utilisera.<\/p>\n<p>Anthropic a vu son outil exploiter des failles fonctionnelles en combinant des techniques inspir\u00e9es du parkour. Ils ont rassembl\u00e9 les responsables de plus de 30 ans de vuln\u00e9rabilit\u00e9s latentes int\u00e9gr\u00e9es \u00e0 nos infrastructures informatiques.<\/p>\n<p>D&#039;ici peu, nous allons recevoir une avalanche de correctifs. Chacun d&#039;eux fournira \u00e0 chaque d\u00e9veloppeur de logiciels malveillants utilisant l&#039;IA une feuille de route pour notre environnement informatique.<\/p>\n<p>On vient de recevoir une alerte au tsunami. Il faut faire les travaux d&#039;architecture tout de suite avant que la vague ne frappe.<\/p>\n\t<p><strong>N&#039;attendez pas le raz-de-mar\u00e9e hollywoodien.<\/strong><\/p>\n\n<strong>Les v\u00e9ritables tsunamis d\u00e9ferlent implacablement \u2013 avec un volume et des d\u00e9bris soutenus longtemps apr\u00e8s la premi\u00e8re alerte.<\/strong>\n<figure itemscope itemtype=\"https:\/\/schema.org\/ImageObject\">\n\t\t\t\t<img decoding=\"async\" data-src=\"https:\/\/conexiam.com\/wp-content\/uploads\/2026\/05\/Tsunamis_cool-13__1_.png\" alt=\"Sch\u00e9ma comparant une vague normale et une vague de tsunami de hauteur visible similaire. La vague de tsunami est repr\u00e9sent\u00e9e comme une masse plus longue et charg\u00e9e de d\u00e9bris, illustrant comment les tsunamis causent des d\u00e9g\u00e2ts par accumulation de volume plut\u00f4t que par hauteur de vague.\" height=\"350\" width=\"350\" title=\"Tsunamis_cool-13__1_\" onerror=\"this.style.display='none'\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" class=\"lazyload\" style=\"--smush-placeholder-width: 350px; --smush-placeholder-aspect-ratio: 350\/350;\" data-srcset=\"https:\/\/conexiam.com\/wp-content\/uploads\/2026\/05\/Tsunamis_cool-13__1_.png 350w, https:\/\/conexiam.com\/wp-content\/uploads\/2026\/05\/Tsunamis_cool-13__1_-150x150.png 150w, https:\/\/conexiam.com\/wp-content\/uploads\/2026\/05\/Tsunamis_cool-13__1_-12x12.png 12w\" data-sizes=\"auto\" data-original-sizes=\"(max-width: 350px) 100vw, 350px\" \/>\n\t<\/figure>\n\t<h2 data-heading=\"The Panic and The Real Problem\">La panique et le vrai probl\u00e8me<\/h2>\n<p>Votre organisation va paniquer. Tout le secteur de la s\u00e9curit\u00e9 de l&#039;information est en \u00e9moi \u00e0 propos des failles zero-day, de la micro-segmentation et du mod\u00e8le zero-trust.<\/p>\n<p>Je parie qu&#039;ils sont tous tellement occup\u00e9s \u00e0 courir partout, et vu la lenteur de leur \u00e9quipe EA, que personne n&#039;a m\u00eame eu le temps de s&#039;en occuper. <em>a demand\u00e9 de l&#039;aide<\/em>.<\/p>\n<p>Les alertes au tsunami illustrent bien ce ph\u00e9nom\u00e8ne. Elles sont \u00e9mises t\u00f4t, non pas pour provoquer la panique, mais pour vous donner le temps de r\u00e9agir. L\u00e0 o\u00f9 j&#039;habite, <a href=\"https:\/\/www.tourismvictoria.com\/\" target=\"_blank\" rel=\"noopener nofollow\" aria-label=\"https:\/\/www.tourismvictoria.com\/\" data-tooltip-position=\"top\">Victoria (Colombie-Britannique)<\/a>, J&#039;ai vu trois alertes de ce type cette ann\u00e9e, chacune avec un pr\u00e9avis de 8 \u00e0 12 heures. Alors, si personne ne vous l&#039;a demand\u00e9, pr\u00e9parez-vous. Le temps presse et vous n&#039;avez pas \u00e0 attendre. Il y a plusieurs points importants \u00e0 retenir. <a href=\"https:\/\/conexiam.com\/fr\/phases-de-ladministration-togaf-expliquees\/\" target=\"_blank\" rel=\"noopener nofollow\" aria-label=\"https:\/\/conexiam.com\/togaf-adm-phases-explained\/\" data-tooltip-position=\"top\">TOGAF ADM<\/a> o\u00f9 la m\u00e9thode formelle prend en charge un <em>demande de travaux d&#039;architecture r\u00e9dig\u00e9e par le demandeur lui-m\u00eame<\/em>. J&#039;appr\u00e9cie le pragmatisme qui est au c\u0153ur de la <a href=\"https:\/\/conexiam.com\/fr\/togaf\/\" target=\"_blank\" rel=\"noopener nofollow\" aria-label=\"https:\/\/conexiam.com\/togaf\/\" data-tooltip-position=\"top\">TOGAF<\/a>.<\/p>\n<p>Nous nous sommes imm\u00e9diatement heurt\u00e9s au premier d\u00e9fi critique de notre m\u00e9thodologie : quel est le probl\u00e8me que nous sommes en train de r\u00e9soudre ? La phase A de l&#039;ADM a distingu\u00e9 la \u2018 demande \u2019 (<em>Demande de travaux d&#039;architecture<\/em>) du v\u00e9ritable probl\u00e8me architectural (<em>D\u00e9claration des travaux architecturaux<\/em>).<\/p>\n<p>Prenons une minute pour d\u00e9velopper les connaissances produites par la phase A.<\/p>\n<p>Nous commen\u00e7ons par \u00e9noncer clairement la r\u00e9alit\u00e9.<\/p>\n<blockquote><p>Glasswing est une salle blanche. Les cybercriminels n&#039;ont pas acc\u00e8s \u00e0 la feuille de route des failles zero-day. Les outils d&#039;analyse de code bas\u00e9s sur l&#039;IA sont certes performants, mais ils n\u00e9cessitent encore beaucoup de temps pour parcourir l&#039;ensemble du code source. Surtout si cette exploration doit \u00eatre dissimul\u00e9e \u00e0 l&#039;administrateur syst\u00e8me du fournisseur LLM en s&#039;ex\u00e9cutant en local. On peut supposer que les cybercriminels les plus courants attendent le correctif.<\/p>\n<p>D\u00e8s qu&#039;un fournisseur majeur \u2013 celui qui con\u00e7oit les biblioth\u00e8ques et syst\u00e8mes essentiels utilis\u00e9s par tous \u2013 publie un correctif, c&#039;est le d\u00e9but des attaques. Le d\u00e9veloppement assist\u00e9 par l&#039;IA r\u00e9duit consid\u00e9rablement le d\u00e9lai entre la publication d&#039;un correctif et son exploitation. C&#039;est d&#039;autant plus vrai lorsque de nombreux correctifs offrent une multitude de possibilit\u00e9s pour acc\u00e9der \u00e0 la faille de s\u00e9curit\u00e9.<\/p>\n<p>Il faut s&#039;attendre \u00e0 des \u201c mises \u00e0 jour de s\u00e9curit\u00e9 \u201d vagues plut\u00f4t qu&#039;\u00e0 des CVE. Au moins, les plus paresseux n&#039;auront pas de feuille de route toute trac\u00e9e. Cependant, il est probable que nous naviguions \u00e0 vue. Nous ne pourrons ni \u00e9valuer les risques ni \u00e9tablir de priorit\u00e9s.<\/p>\n<p>Viennent ensuite les fournisseurs secondaires. Ceux qui ne font pas partie de Glasswing et qui utilisent les produits du fournisseur principal pour d\u00e9velopper les leurs. Il s&#039;agit des fournisseurs commerciaux, des fournisseurs de plateformes, des fournisseurs de biblioth\u00e8ques et des fournisseurs vraiment redoutables\u00a0: ceux qui fournissent des syst\u00e8mes d&#039;exploitation informatique. Nos fournisseurs secondaires apparaissent en m\u00eame temps que les fournisseurs principaux.<\/p>\n<p>Au moins certains de nos fournisseurs ne pourront pas, ou ne voudront pas, effectuer de r\u00e9troportage. Nous recevrons des notifications qui r\u00e9duiront le nombre de mises \u00e0 jour \u00e0 <em>L&#039;ancienne version est irr\u00e9m\u00e9diablement compromise, vous devez effectuer une mise \u00e0 jour majeure.<\/em>.<\/p><\/blockquote>\n<p>Nous allons donc devoir faire face \u00e0 des mises \u00e0 jour en cascade sur toute notre infrastructure. Vous vous souvenez de Log4J\u00a0? Tout le monde a eu droit \u00e0 une mise \u00e0 jour de Log4J. Imaginons 10 mises \u00e0 jour Log4J simultan\u00e9es. Voire 100.<\/p>\n<p>Nous faisons face <strong>exposition synchronis\u00e9e<\/strong>, <strong>retard garanti<\/strong>, et le d\u00e9ploiement en cascade de correctifs inter-piles. M\u00eame si nous pouvions surpasser un adversaire \u00e0 la vitesse d&#039;une machine en mati\u00e8re de correctifs dans un environnement h\u00e9rit\u00e9 sur mesure, le premier probl\u00e8me r\u00e9side dans les vuln\u00e9rabilit\u00e9s latentes qui subsisteront \u00e0 mesure que les correctifs se propageront \u00e0 travers la pile. Notre probl\u00e8me critique n&#039;est pas\u2026 <em>Comment patcher plus rapidement<\/em>. Le probl\u00e8me, c&#039;est de survivre \u00e0 un d\u00e9lai in\u00e9vitable.<\/p>\n<p>Il ne s&#039;agit plus d&#039;un probl\u00e8me de gestion des vuln\u00e9rabilit\u00e9s, mais d&#039;un probl\u00e8me d&#039;architecture d\u00e9fini par le temps, le d\u00e9calage et la survie dans un contexte de vitesse asym\u00e9trique.<\/p>\n<h2 data-heading=\"No False Fixes\">Pas de fausses solutions<\/h2>\n<p>Nous devons fournir des conseils sur la survie dans un environnement militaris\u00e9 <em>latence garantie<\/em>.<\/p>\n<p><a href=\"https:\/\/conexiam.com\/fr\/togaf-adm-phase-b-developper-larchitecture-metier\/\" target=\"_blank\" rel=\"noopener nofollow\" aria-label=\"https:\/\/conexiam.com\/togaf-adm-phase-b-develop-the-business-architecture\/\" data-tooltip-position=\"top\">Phase B<\/a>, <a href=\"https:\/\/conexiam.com\/fr\/togaf-adm-phase-c-developper-larchitecture-de-lapplication\/\" target=\"_blank\" rel=\"noopener nofollow\" aria-label=\"https:\/\/conexiam.com\/togaf-adm-phase-c-develop-the-application-architecture\/\" data-tooltip-position=\"top\">Phase C<\/a>, et <a href=\"https:\/\/conexiam.com\/fr\/togaf-adm-phase-d-developper-larchitecture-technologique\/\" target=\"_blank\" rel=\"noopener nofollow\" aria-label=\"https:\/\/conexiam.com\/togaf-adm-phase-d-develop-the-technology-architecture\/\" data-tooltip-position=\"top\">Phase D<\/a> Tous commencent par la m\u00eame \u00e9tape : identifier les mod\u00e8les d&#039;architecture et les mod\u00e8les de r\u00e9f\u00e9rence qui vous aideront \u00e0 comprendre le probl\u00e8me et \u00e0 trouver une solution.<\/p>\n<p>Franchement, le tableau blanc de mon premier matin \u00e9tait rempli de choses assez classiques. <a href=\"https:\/\/conexiam.com\/fr\/quest-ce-que-larchitecture-de-securite\/\" target=\"_blank\" rel=\"noopener nofollow\" aria-label=\"https:\/\/conexiam.com\/what-is-security-architecture\/\" data-tooltip-position=\"top\">architecture de s\u00e9curit\u00e9<\/a> J&#039;avais des documents\u00a0: NIST, MITRE ATT&amp;CK, OWASP10. J&#039;avais aussi des gribouillis et des notes.<\/p>\n<p>Puis j&#039;ai regard\u00e9 attentivement <em>survivre au d\u00e9calage militaris\u00e9<\/em>. J&#039;ai secou\u00e9 la t\u00eate. Dans chaque <a href=\"https:\/\/conexiam.com\/fr\/atelier-previsible-dengagement-des-parties-prenantes-de-lea\/\" target=\"_blank\" rel=\"noopener nofollow\" aria-label=\"https:\/\/conexiam.com\/predictable-ea-stakeholder-engagement-workshop\/\" data-tooltip-position=\"top\">Atelier sur l&#039;engagement des parties prenantes<\/a> Je demande \u00e0 notre client : \u2018 Qui a dit que c&#039;\u00e9tait\u2026 \u00bb <em>la priorit\u00e9<\/em>\u2018&#039;?<\/p>\n<p>Je me suis laiss\u00e9 emporter par l&#039;euphorie ambiante. J&#039;ai suppos\u00e9 que, face \u00e0 la menace d&#039;un tsunami, nous devions tous paniquer. J&#039;ai alors projet\u00e9 un ensemble de suppositions, de priorit\u00e9s et de pr\u00e9f\u00e9rences.<\/p>\n<p>J&#039;ai donc sorti mes documents SABSA et j&#039;ai regard\u00e9 <a href=\"https:\/\/conexiam.com\/fr\/architecture-des-risques-avec-le-framework-de-domaine-sabsa\/\" target=\"_blank\" rel=\"noopener nofollow\" aria-label=\"https:\/\/conexiam.com\/risk-architecture-with-sabsa-domain-framework\/\" data-tooltip-position=\"top\">risque<\/a>. Plus pr\u00e9cis\u00e9ment, nous nous sommes int\u00e9ress\u00e9s \u00e0 l&#039;app\u00e9tit pour le risque et aux indicateurs cl\u00e9s de risque (ICR). Il nous fallait d\u00e9passer l&#039;erreur fondamentale de la plupart des analyses de risques\u00a0: se baser sur l&#039;app\u00e9tit pour le risque des parties prenantes et se concentrer sur les ICR. Les ICR sont\u2026 <em>tourn\u00e9 vers l&#039;avenir<\/em>. Le point o\u00f9 nous serons, et nous conseiller de prendre les mesures n\u00e9cessaires pour <em>rester dans les limites de son app\u00e9tit pour le risque<\/em>.<\/p>\n<p>Ne vous mettez pas en s\u00e9curit\u00e9. Entrez. <em>app\u00e9tit pour le risque<\/em>.<\/p>\n<p>C&#039;est un point subtil, mais c&#039;est pr\u00e9cis\u00e9ment sur ces points subtils que les cadres de bonnes pratiques \u00e9tablis comme SABSA, DAMA et TOGAF trouvent toute leur utilit\u00e9. <em>meilleures pratiques<\/em>.<\/p>\n<p>Nous acceptons beaucoup de risques pour <em>faire des affaires<\/em>. Nous proposons des facilit\u00e9s de paiement \u00e0 nos clients. Nous embauchons des personnes que nous ne connaissons pas. Nous soutenons des projets. Chaque jour, je traverse \u00e0 v\u00e9lo une zone touristique tr\u00e8s fr\u00e9quent\u00e9e.<\/p>\n<h3 data-heading=\"Being Safer\">\u00catre plus en s\u00e9curit\u00e9<\/h3>\n<p>Comment savoir si nous sommes plus en s\u00e9curit\u00e9 ? Lire <a href=\"https:\/\/www.verizon.com\/business\/resources\/reports\/dbir\/\" target=\"_blank\" rel=\"noopener nofollow\" aria-label=\"https:\/\/www.verizon.com\/business\/resources\/reports\/dbir\/\" data-tooltip-position=\"top\">DBIR de Verizon<\/a>, Mandiant, et <a href=\"https:\/\/www.microsoft.com\/en-us\/corporate-responsibility\/cybersecurity\/microsoft-digital-defense-report-2025\/\" target=\"_blank\" rel=\"noopener nofollow\" aria-label=\"https:\/\/www.microsoft.com\/en-us\/corporate-responsibility\/cybersecurity\/microsoft-digital-defense-report-2025\/\" data-tooltip-position=\"top\">Rapport de Microsoft sur la d\u00e9fense num\u00e9rique 2025<\/a> nous a fait \u00e9chouer trois tests pour <em>plus s\u00fbr<\/em>. Nous avons conclu que la s\u00e9curit\u00e9 est concr\u00e8tement am\u00e9lior\u00e9e par\u00a0:<\/p>\n<ol>\n<li>R\u00e9duire les acc\u00e8s non autoris\u00e9s<br \/>\nLes acteurs malveillants s&#039;introduisent dans le syst\u00e8me gr\u00e2ce \u00e0 des identifiants compromis et \u00e0 une mauvaise configuration.<\/li>\n<li>R\u00e9duire le temps de s\u00e9jour non autoris\u00e9<br \/>\nL&#039;acc\u00e8s non d\u00e9tect\u00e9 et l&#039;exercice d&#039;une autorit\u00e9 non autoris\u00e9e cr\u00e9ent un risque latent et cumulatif.<\/li>\n<li>R\u00e9duire le \u2018 rayon d&#039;action \u2019 potentiel des acc\u00e8s non autoris\u00e9s<br \/>\nL&#039;acc\u00e8s suppl\u00e9mentaire (d\u00e9placement lat\u00e9ral) est g\u00e9n\u00e9ralement assur\u00e9 par la recherche <em>plus d&#039;acc\u00e8s<\/em> alors que <em>logement<\/em>.<\/li>\n<\/ol>\n<p>L&#039;acc\u00e8s et le temps pass\u00e9 sur le r\u00e9seau \u00e9taient des facteurs aggravants. Les d\u00e9placements lat\u00e9raux semblent particuli\u00e8rement sensibles aux identifiants compromis dans les syst\u00e8mes d&#039;exploitation informatique.<\/p>\n<h3 data-heading=\"Our Risk Appetite\">Notre app\u00e9tit pour le risque<\/h3>\n<p>Nous y voil\u00e0. Le premier rapport que j&#039;ai lu disait <em>Z\u00e9ro confiance ! Il est temps de prendre la micro-segmentation au s\u00e9rieux.<\/em> S\u00e9rieusement. Nous avons un signal d&#039;alarme. Nous ignorons l&#039;ampleur de la vague et sa date d&#039;arriv\u00e9e. On nous conseille de pers\u00e9v\u00e9rer dans une voie qui, en dix ans d&#039;efforts, n&#039;a men\u00e9 \u00e0 aucun progr\u00e8s significatif.<\/p>\n<p>Dans toute diatribe d&#039;expert, on trouve une id\u00e9e de d\u00e9part int\u00e9ressante. Mais il faut la confronter \u00e0 la r\u00e9alit\u00e9.<\/p>\n<p>Tout d&#039;abord, nos applications web. Vous connaissez les innombrables connexions Port 443\/HTTPS con\u00e7ues pour permettre \u00e0 des inconnus d&#039;envoyer des commandes \u00e0 nos logiciels d&#039;entreprise. Ou encore les connexions internes, plus inqui\u00e9tantes, o\u00f9 nos employ\u00e9s connectent leur ordinateur portable et\u2026 <em>applications web internes<\/em> qui ont une identit\u00e9 implicite. Oui, une identit\u00e9 implicite parce que le <em>ordinateur portable de l&#039;entreprise<\/em> Il est utilis\u00e9. Vous savez, cet ordinateur portable, celui qui a pass\u00e9 la semaine \u00e0 parcourir les points d&#039;acc\u00e8s Wi-Fi et les applications web au hasard. Jetez un \u0153il aux rapports Zscalar ou aux rapports d&#039;hame\u00e7onnage\u00a0: ces ordinateurs portables sont utilis\u00e9s par de nombreux inconnus. Pourtant, ils constituent la base de l&#039;identit\u00e9 visuelle de l&#039;entreprise.<\/p>\n<p>Deuxi\u00e8mement, les syst\u00e8mes h\u00e9rit\u00e9s. Ces environnements h\u00e9rit\u00e9s, vieux de 30 ans et \u00e0 forte entropie. C&#039;est comme demander \u00e0 notre service de s\u00e9curit\u00e9 de trouver les malfaiteurs en visionnant les cam\u00e9ras de surveillance de la gare de Tokyo. N&#039;oubliez pas que 5\u00a0000 personnes vont\u2026 <em>bousculer quelqu&#039;un<\/em> pour chaque laissez-passer de pickpocket.<\/p>\n<p>Maintenant, soyons francs : ce que je viens de d\u00e9crire, c&#039;est <em>dans les limites de notre tol\u00e9rance au risque<\/em>. Peut-\u00eatre que c&#039;est <em>Jaune<\/em>, selon les termes KRI de SABSA. Probablement, <em>Ceci est vert<\/em>!<\/p>\n<h2 data-heading=\"SABSA Math &amp; Stakeholder Decision\">SABSA Math\u00e9matiques et d\u00e9cision des parties prenantes<\/h2>\n<p>Au cours de la derni\u00e8re d\u00e9cennie, la plupart des entreprises ont fait des compromis et se sont content\u00e9es de vivre dans un environnement instable. <em>Orange<\/em> pour la s\u00e9curit\u00e9 et la r\u00e9silience. Les infrastructures traditionnelles g\u00e9n\u00e8rent des revenus. Les correctifs fragilisent ces sources de revenus. Les solutions propos\u00e9es ne nous permettent pas r\u00e9ellement de\u2026 <em>Vert<\/em>. Au lieu de cela, ils orientent notre app\u00e9tit pour le risque en mati\u00e8re de r\u00e9silience vers <em>Rouge<\/em>. Personne ne choisit le rouge. Personne.<\/p>\n<p>Ma premi\u00e8re question est donc la suivante\u00a0: le choc de Glasswing a-t-il brutalement boulevers\u00e9 notre posture de s\u00e9curit\u00e9\u00a0? <em>Rouge<\/em>Sommes-nous en dehors de notre seuil de tol\u00e9rance au risque\u00a0? Ma formation SABSA est claire\u00a0: la r\u00e8gle est absolue, on ne peut pas choisir consciemment de rester dans le rouge. Il faut tout laisser tomber et foncer droit au vert.<\/p>\n<p>Vous d\u00e9passez votre tol\u00e9rance au risque. Je vais peut-\u00eatre faire du v\u00e9lo. <em>\u00e0 travers<\/em> La zone touristique de Victoria et en descendant une route principale avec un <em>piste cyclable peinte<\/em>. Je ne le fais pas aux heures de pointe. Pendant ces heures de pointe, quelqu&#039;un tente involontairement de me tuer chaque jour. Je profite du fait que je vis sur le fuseau horaire du Pacifique et que je travaille sur celui de l&#039;Est. En rentrant chez moi \u00e0 14h30 (17h30 heure de l&#039;Est), il n&#039;y a qu&#039;une tentative d&#039;assassinat. <em>une fois par semaine<\/em>. Et c&#039;est tout. <em>dans les limites de ma tol\u00e9rance au risque<\/em>.<\/p>\n<p>\u00c0 ce stade, l&#039;analyse cesse d&#039;apporter de la valeur ajout\u00e9e \u2013 seule une recommandation circonscrite aux limites de l&#039;app\u00e9tit pour le risque en apporte.<\/p>\n<p>Et alors ? <em>nous am\u00e8ne au vert<\/em>?<\/p>\n<p>Nous avons recommand\u00e9 trois actions\u00a0:<\/p>\n<ul>\n<li>D\u00e9ployer un WAF \u00e0 mise \u00e0 jour automatique sur chaque interface web dans les syst\u00e8mes h\u00e9rit\u00e9s.<br \/>\nLes fournisseurs de pare-feu applicatifs web (WAF) commerciaux sont en salle blanche. Nous pr\u00e9voyons qu&#039;ils coordonneront les mises \u00e0 jour en temps r\u00e9el.<\/li>\n<li>Faites passer chaque partenaire commercial interagissant avec l&#039;API par une passerelle API.<\/li>\n<li>mettre un canari dans chaque <em>p\u00e9rim\u00e8tre<\/em>-un syst\u00e8me sans aucune utilit\u00e9 l\u00e9gitime possible qui nous r\u00e9v\u00e9lera sans \u00e9quivoque quelque chose de mauvais <em>recherche d&#039;acc\u00e8s<\/em> Il suffit de chercher \u00e0 acc\u00e9der au syst\u00e8me. M\u00eame s&#039;ils utilisent des identifiants d&#039;administrateur compromis ou une identit\u00e9 d&#039;ordinateur portable implicite, le fait de d\u00e9tecter une faille de s\u00e9curit\u00e9 est incontestable\u00a0: un pirate tente de contourner le syst\u00e8me existant.<\/li>\n<\/ul>\n<p>Nous avons pos\u00e9 deux questions difficiles :<\/p>\n<ul>\n<li>Est-ce acceptable que les applications h\u00e9rit\u00e9es cessent de fonctionner lorsque <em>signatures ill\u00e9gitimes connues<\/em> sont utilis\u00e9es pour une transaction normale et le WAF mis \u00e0 jour automatiquement la bloque ?<\/li>\n<li>Autoriserez-vous la suspension imm\u00e9diate de l&#039;acc\u00e8s au r\u00e9seau pour tout syst\u00e8me qui d\u00e9clenche une alerte ? Le pire sc\u00e9nario serait qu&#039;un pirate informatique, tapi dans l&#039;ombre, passe de l&#039;espionnage discret \u00e0 la destruction totale d\u00e8s qu&#039;il se sent rep\u00e9r\u00e9.<\/li>\n<\/ul>\n<p>Te voil\u00e0 <em>de retour en vert<\/em>. Je me rends tranquillement au travail \u00e0 v\u00e9lo et j&#039;accepte une tentative d&#039;assassinat par semaine.<\/p>\n<p>Une fois de retour dans le vert, nous pourrons nous pencher sur d&#039;autres pistes pour renforcer notre s\u00e9curit\u00e9 et la r\u00e9silience de nos applications. Apr\u00e8s tout, nous avons besoin que nos sources de revenus traditionnelles, aussi fragiles soient-elles, continuent d&#039;alimenter l&#039;entreprise. Nous sommes confront\u00e9s \u00e0 de v\u00e9ritables difficult\u00e9s commerciales \u2013 droits de douane, concurrence, confiance des consommateurs \u2013 et nous avons besoin de liquidit\u00e9s. Des changements sont en cours qui am\u00e9lioreront notre comp\u00e9titivit\u00e9 et notre rapport co\u00fbt-efficacit\u00e9, tout en renfor\u00e7ant progressivement la s\u00e9curit\u00e9 et la r\u00e9silience de nos applications.<\/p>\n<h1 data-heading=\"Conclusion of Architecting the Glasswing Shock\">Conclusion de la conception du choc Glasswing<\/h1>\n<p>En termes TOGAF, nous sommes simplement pass\u00e9s de <em>architecte ceci<\/em> \u00e0 un <em>cible recommand\u00e9e<\/em>. Tout comme Claude Mythos, nous sommes d\u00e9pourvus de jugement moral. Vous me d\u00e9crivez le contexte de votre entreprise, ses objectifs, ses attentes en mati\u00e8re de performance, ses contraintes, et\u2026 <em>app\u00e9tit pour le risque<\/em> et je fabriquerai <strong>votre meilleure cible<\/strong>. C&#039;est <em>meilleures pratiques EA<\/em>-Nos parties prenantes sont responsables des gains comme des pertes. En tant que <a href=\"https:\/\/conexiam.com\/fr\/quest-ce-quun-architecte-dentreprise\/\" target=\"_blank\" rel=\"noopener nofollow\" aria-label=\"https:\/\/conexiam.com\/what-is-an-enterprise-architect\/\" data-tooltip-position=\"top\">architecte d&#039;entreprise<\/a> Je donne d&#039;excellents conseils. Je leur dis des v\u00e9rit\u00e9s qui d\u00e9rangent. Quand ils prennent une d\u00e9cision, je l&#039;assume pleinement, comme si c&#039;\u00e9tait la mienne. Apr\u00e8s tout, leur d\u00e9cision est la d\u00e9cision officielle de l&#039;organisation, prise par un d\u00e9cideur habilit\u00e9.<\/p>\n<p>J&#039;esp\u00e8re que vous avez appr\u00e9ci\u00e9 le voyage. Mon \u00e9quipe a parcouru ce trajet en quelques jours. En cours de route, nous avons d\u00fb \u00e0 plusieurs reprises revenir sur nos pas. <em>sans jugement<\/em>. Oui, un jour, j&#039;ai fini par travailler tard et j&#039;ai roul\u00e9 aux heures de pointe. J&#039;ai les images de ma cam\u00e9ra embarqu\u00e9e qui montrent les tentatives d&#039;assassinat qui ont suivi. Franchement, couper la piste cyclable, c&#039;est dangereux\u00a0!<\/p>\n<p>Voici donc votre d\u00e9fi. Je sais que vous voulez \u00eatre le meilleur. <a href=\"https:\/\/conexiam.com\/fr\/quest-ce-quun-architecte-dentreprise\/\" target=\"_blank\" rel=\"noopener nofollow\" aria-label=\"https:\/\/conexiam.com\/what-is-an-enterprise-architect\/\" data-tooltip-position=\"top\">architecte d&#039;entreprise<\/a> Dans votre entreprise. Je sais que vous r\u00eavez de ces histoires inspirantes de transformation que je raconte. Franchement, elles sont l\u00e0, \u00e0 port\u00e9e de main, il suffit d&#039;appliquer les meilleures pratiques de notre profession. Prenez vos responsabilit\u00e9s, mettez-vous au travail. Dites la v\u00e9rit\u00e9 \u00e0 vos parties prenantes. Je sais que cela demande du courage.<\/p>\n<p>Apr\u00e8s avoir fait les calculs, on se retrouve avec les experts en la mati\u00e8re monomaniaques et <a href=\"https:\/\/en.wikipedia.org\/wiki\/Cassandra\" target=\"_blank\" rel=\"noopener nofollow\" aria-label=\"https:\/\/en.wikipedia.org\/wiki\/Cassandra\" data-tooltip-position=\"top\">Cassandres<\/a> Devant le bureau du dirigeant, des Cassandres pointant du doigt le d\u00e9sastre travaillent gratuitement sur internet. Votre r\u00f4le est de faire les calculs et de formuler une recommandation qui am\u00e9liore la situation de votre entreprise. <em>retour au vert<\/em>. Il pourrait s&#039;agir d&#039;une perc\u00e9e sur un nouveau march\u00e9.<\/p>\n<p>Croyez-moi. Ils attendent de bons conseils.<\/p>\n<p>Pour conclure, regardons vers l&#039;avenir. Si Claude Mythos est <em>que<\/em> Capable de lire le code et de concevoir des syst\u00e8mes fonctionnels \u2013 en naviguant avec aisance entre les API impr\u00e9vues et en \u00e9crivant du code fonctionnel sans le moindre scrupule\u2026 franchement, j&#039;en veux ! Je veux cet assistant IA \u00e0 mes c\u00f4t\u00e9s. J&#039;aimerais lui imposer quelques contraintes suppl\u00e9mentaires et lui demander de d\u00e9montrer sa s\u00e9curit\u00e9, sa r\u00e9silience et sa modularit\u00e9. Je veux un pipeline CI\/CD moderne, ultra-rapide et auto-test\u00e9. Le d\u00e9veloppement assist\u00e9 par l&#039;IA r\u00e9volutionne \u00e0 jamais les tests et la r\u00e9silience. Ma prochaine g\u00e9n\u00e9ration de produits num\u00e9riques sera\u2026 <em>rena\u00eetre en toute s\u00e9curit\u00e9<\/em>.<\/p>\n<p>Faites les calculs. Guidez le changement.<\/p>\n<p>Passe une bonne journ\u00e9e!<\/p>\n<p>Salutations,<\/p>\n<p>Dave<\/p>\nDave Hornford<br \/>\n<a href=\"https:\/\/conexiam.com\/fr\/\" target=\"_blank\" rel=\"noopener nofollow\" aria-label=\"https:\/\/conexiam.com\" data-tooltip-position=\"top\">Conexiam<\/a>\n<p>PS : Si vous \u00eates press\u00e9, jetez un coup d&#039;\u0153il \u00e0 notre <a href=\"https:\/\/conexiam.com\/fr\/atelier-de-gouvernance-previsible-de-lea\/\" target=\"_blank\" rel=\"noopener nofollow\" aria-label=\"https:\/\/conexiam.com\/predictable-ea-ea-governance-workshop\/\" data-tooltip-position=\"top\">Atelier sur la gouvernance de l&#039;architecture<\/a> Ou parlons de la mise en place d&#039;une feuille de route dynamique. Le confinement ne doit pas forc\u00e9ment prendre beaucoup de temps.<\/p>\n\t\t\t<a href=\"https:\/\/conexiam.com\/fr\/cours-de-formation-sur-larchitecture-dentreprise-du-togaf\/\"  target=\"_self\">\n\t\t\t\t\t\t\tD\u00e9couvrez la formation de certification TOGAF\n\t\t\t<\/a>\n\t<h2><a href=\"https:\/\/conexiam.com\/fr\/architecture-dentreprise\/ressources-gratuites\/\">T\u00e9l\u00e9chargements et exemples d&#039;architecture d&#039;entreprise<\/a><\/h2>\n\t<h2>Formation en architecture d&#039;entreprise et formation TOGAF<\/h2>\n\t\t\t<a href=\"https:\/\/conexiam.com\/fr\/formation-en-architecture-dentreprise-personnalisee\/\"  target=\"_self\">\n\t\t\t\t\t\t\tFormation personnalis\u00e9e en architecture d&#039;entreprise pour dynamiser votre \u00e9quipe\n\t\t\t<\/a>\n\t<h2>Allez plus loin avec les meilleures pratiques en mati\u00e8re de processus et de m\u00e9thodes d&#039;architecture d&#039;entreprise<\/h2>\n<p>Meilleures pratiques <a href=\"https:\/\/conexiam.com\/fr\/guide-complet-sur-larchitecture-dentreprise\/\">architecture d&#039;entreprise<\/a> depuis <a href=\"https:\/\/conexiam.com\/fr\/conexiam-naviguer\/\">Conexiam Naviguer<\/a><\/p>\n\t\t\t<a href=\"https:\/\/conexiam.com\/fr\/formation-en-architecture-dentreprise-personnalisee\/\"  target=\"_self\">\n\t\t\t\t\t\t\tPlanifiez une formation personnalis\u00e9e en architecture d&#039;entreprise pour dynamiser votre \u00e9quipe\n\t\t\t<\/a>\n\t<h2><a href=\"https:\/\/conexiam.com\/fr\/architecture-dentreprise\/conseil-en-architecture-dentreprise\/#workshop\">Ateliers de conseil en architecture d'entreprise<\/a><\/h2>\n\t\t\t<a href=\"https:\/\/conexiam.com\/fr\/architecture-dentreprise\/conseil-en-architecture-dentreprise\/#start\"  target=\"_self\">\n\t\t\t\t\t\t\tContactez-nous pour obtenir des conseils en architecture d&#039;entreprise qui vous aident\n\t\t\t<\/a>\n<h2>\n\t\t\tAm\u00e9liorez vos comp\u00e9tences en architecture d&#039;entreprise\t<\/h2>\n\t<a href=\"https:\/\/conexiam.com\/fr\/architecture-dentreprise\/formation-en-architecture-dentreprise\/\">Nous formons des architectes d&#039;entreprise performants<\/a><br \/>\n<a href=\"https:\/\/conexiam.com\/fr\/architecture-dentreprise\/conseil-en-architecture-dentreprise\/#develop\">Nous d\u00e9veloppons des \u00e9quipes d&#039;architecture d&#039;entreprise performantes<\/a>\n\t\t\t<a href=\"https:\/\/conexiam.com\/fr\/register\/coup-de-pouce-personnel\/\"  target=\"_self\">\n\t\t\t\t\t\tProgramme de d\u00e9marrage gratuit de 12 semaines pour architectes d&#039;entreprise\n\t\t\t\t\t<\/a>\n\t\t\t<a href=\"https:\/\/conexiam.com\/fr\/certification-en-architecture-dentreprise\/\"  target=\"_self\">\n\t\t\t\t\t\tFormation \u00e0 l'architecture d'entreprise\n\t\t\t\t\t<\/a>\n\t\t\t<a href=\"https:\/\/conexiam.com\/fr\/cours-de-formation-sur-larchitecture-dentreprise-du-togaf\/\"  target=\"_self\">\n\t\t\t\t\t\t\tCours de formation \u00e0 l'architecture d'entreprise TOGAF\n\t\t\t<\/a>","protected":false},"excerpt":{"rendered":"<p>Architecting the Glasswing Shock Over the past couple of weeks we have been looking at data architecture of digital products. First by ensuring we know the terms of use, then last week we looked at [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":686857,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_uf_show_specific_survey":0,"_uf_disable_surveys":false,"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"disabled","ast-breadcrumbs-content":"","ast-featured-img":"disabled","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[962],"tags":[925,966,965],"class_list":["post-686851","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ea-best-practice","tag-conexiam-enterprise-architecture-thought-leadership","tag-enterprise-agility","tag-security-architecture"],"_links":{"self":[{"href":"https:\/\/conexiam.com\/fr\/wp-json\/wp\/v2\/posts\/686851","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/conexiam.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/conexiam.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/conexiam.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/conexiam.com\/fr\/wp-json\/wp\/v2\/comments?post=686851"}],"version-history":[{"count":1,"href":"https:\/\/conexiam.com\/fr\/wp-json\/wp\/v2\/posts\/686851\/revisions"}],"predecessor-version":[{"id":942187,"href":"https:\/\/conexiam.com\/fr\/wp-json\/wp\/v2\/posts\/686851\/revisions\/942187"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/conexiam.com\/fr\/wp-json\/wp\/v2\/media\/686857"}],"wp:attachment":[{"href":"https:\/\/conexiam.com\/fr\/wp-json\/wp\/v2\/media?parent=686851"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/conexiam.com\/fr\/wp-json\/wp\/v2\/categories?post=686851"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/conexiam.com\/fr\/wp-json\/wp\/v2\/tags?post=686851"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}