@fred Ils évaluent la pas criticité des systèmes à protéger et scannent tout ce qui utilise notre nom de domaine comme si c'était chez eux et un actif crucial. Spoiler : c'est pas chez eux, c'est pas un actif crucial, et ils ont déjà fait flingué l'accès au service à cause de pratiques comme ça. Parce qu'ils contactent pas les équipes métier avant.