BLOG · DEEP-DIVES TECHNIQUES

Blog d'ingénierie monsys

Comment nous avons construit la plateforme monitoring + conformité : détection interne, architecture de signature, l'agent lui-même. Articles longs, sans marketing.

Pour ingénieurs plateforme + sécurité

Construire un SBOM conforme à la CISA 2026 à la main : tout ce que vous faites sans monsys

Les Minimum Elements 2026 ont transformé un SBOM en un artefact signé, licencié et vérifiable par machine. Voici la chaîne manuelle complète pour un hôte Linux : inventorier trois couches, remplir chaque champ requis, canoniser et signer en Ed25519, puis dériver le VEX. C'est beaucoup.

Pour RSSI + équipes conformité

La CISA a réécrit les règles du SBOM : ce que signifient les Minimum Elements 2026, et comment monsys y est déjà conforme

Le 29 juillet 2026, la CISA et 17 agences partenaires (dont le NCSC-NL, l'ANSSI et le BSI) ont remplacé la base NTIA de 2021. Nouveautés : signature d'auteur obligatoire, empreintes de composants, licences, contexte de génération et versions sémantiques du SBOM. Ce qui a changé, pourquoi, et comment chaque SBOM monsys coche déjà les cases.

Pour conformité + DPOs

AI Act article 12 : que devez-vous loguer si vous utilisez l'IA dans un processus métier

Fournisseurs et déployeurs d'IA à haut risque doivent rendre traçable chaque appel LLM — alors que le RGPD limite la conservation des données personnelles. Comment respecter les deux à la fois avec redaction PII à la source et evidence packs signés.

Deep-dive technique

AI observability : redaction PII à la source, les trois invariants stricts et ce que nous ne faisons pas délibérément

Journaliser les appels LLM d'une manière utile pour le debugging ET conforme au RGPD, à l'AI Act et à NIS2. Redaction PII côté client, evidence packs signés Ed25519, et ce que ce n'est pas.

Deep-dive technique

Le Claude Connector monsys : MCP, OAuth 2.1 et pourquoi l'agent n'agit jamais de manière autonome

Poser des questions sur votre infra depuis un chat Claude. Comment fonctionne le serveur MCP, quels 12 outils sont disponibles, et pourquoi nous n'autorisons délibérément aucune Emergency Action autonome.

Deep-dive technique

Ed25519, épinglage TOFU et vérification offline : comment fonctionnent les evidence packs monsys

Les dashboards sont pour les opérateurs. Les auditeurs veulent un artifact qu'ils peuvent vérifier offline, sans faire confiance à votre système. Comment fonctionne la chaîne de signature monsys.

Pour MSPs

Pourquoi les MSPs choisissent monsys.ai comme plateforme monitoring + conformité

€3/serveur/mois à partir du 6e serveur, MSP Cockpit avec tous les clients sur un écran, impersonation RBAC, EATs pré-émis pour les heures non ouvrables et rapports mensuels signés. Plus un calcul de marge honnête.

Guide conformité

Ce qu'un auditeur NIS2 attend de vous — et comment le prouver concrètement

NIS2 est en vigueur en Belgique. Neuf exigences de l'article 21, chacune avec la question de l'auditeur, la preuve qu'il attend, et la page monsys qui livre cette preuve sans travail supplémentaire.

Deep-dive technique

Process DNA : comment un hash SHA256 de /proc/<pid>/exe surprend un attaquant

L'EDR classique observe le comportement. Process DNA observe ce qu'un processus EST — un hash de la binaire sur disque. Comment ça marche, ce que ça détecte et ce que ça ne détecte pas.

Deep-dive technique

Pourquoi l'agent monsys est écrit en Rust — et ce que cela signifie pour la sécurité

~5 Mo statiquement lié, zéro dépendance glibc, tourne sur kernel 2.6+. Memory safety sans garbage collector, sudoers scope-locked et vérification auto-update à trois couches.

Deep-dive technique

Corrélations SMART : comment 15 pipelines indépendants deviennent une vue priorisée

Des alertes isolées sont une machine à tickets. La vraie menace vit dans la combinaison. Comment monsys connecte CVE scanning, honeypots, capacity et process DNA via des corrélations SMART.

Pour développeurs + IT managers

Sécurité supply chain : pourquoi vos dépendances npm sont plus dangereuses que vous ne pensez

10 000+ dépendances dans une appli Node typique. 1 998 matches CVE en 90 secondes après install agent dans une vraie PME. Comment garder les trois couches (packages OS, conteneurs, app deps) sous surveillance continue sans pentest à €20k.

Pour le management

Le Trust Score : un chiffre pour le conseil, six composantes pour l'opérateur

Un chiffre entre 0-100, mis à jour toutes les 30 minutes sur base de données live. Formule transparente, reproductible via inputs_hash, prêt pour votre reporting trimestriel. Pas de chiffre marketing black-box.

Comparaison

monsys.ai vs Datadog vs Zabbix : une comparaison honnête pour la PME européenne

Quand Datadog est meilleur, quand Zabbix est meilleur, quand monsys est meilleur. Inclut un exemple de prix pour 20 serveurs et les fonctionnalités que monsys offre out-of-the-box que les deux autres n'ont pas.

Conformité · 2026-05-12

Ce que l'approche CLUE d'Anthropic signifie pour votre monitoring

Anthropic utilise Claude pour surveiller sa propre sécurité. Ce qui en est applicable pour une PME UE, et ce qui ne l'est pas.