Les derniers articles

Nos contenus premiums

Ces articles techniques n'ont jamais fait l'objet d'une publication papier. Ils sont exclusivement disponibles sur ce site et réservés aux abonnés de la plateforme Connect.

Nous contacter

Surveillance et sécurisation des sessions SSH

Spécialité(s)
Résumé

Selon le Data Breach Investigations Report de Verizon, plus de 50 % des intrusions qui ont eu lieu en 2021 ont pour origine une fuite d’identifiants de sécurité. Même en appliquant les meilleures recommandations de sécurité, un accès SSH sera toujours un risque de sécurité pour une infrastructure. Cet article entend démontrer pourquoi les contrôles d’accès par défaut de Linux ne sont pas suffisants pour mettre en place un accès SSH granulaire. EBPF sera exploré comme une potentielle solution pour surveiller et protéger un accès SSH.

Introduction au dossier : Le cloud, enjeux et révolutions sociétal, économique et technologique

Spécialité(s)
Résumé

Au cours des 15 dernières années, le cloud a radicalement fait évoluer la manière dont les organisations, les entreprises et les individus utilisent et consomment les infrastructures et les services informatiques. Parce qu’il ne nécessite qu’un simple navigateur web, l’accès aux ressources de calcul, de stockage et réseau (IaaS), aux briques logicielles nécessaires au développement applicatif (PaaS) ou encore à des applications en ligne (SaaS), n’a jamais été aussi facile. D’un point de vue économique, cet accès aux ressources informatiques a été rendu d’autant plus simple que les fournisseurs cloud proposent des services à la demande et facturés à l’usage. Par l’attractivité technologique et économique du modèle as a Service (aaS), le cloud a véritablement permis l’explosion massive de services et applications en ligne, contribuant ainsi à la digitalisation de notre société.

Forensic et remise en condition

Spécialité(s)
Résumé

De plus en plus d’entreprises ont entamé une migration de leurs services dans le cloud, mais n’ont bien souvent pas pris en compte dès le départ le sujet du forensic et plus largement de la réponse à incidents. Bien que l’environnement soit différent du classique On-Prem, les enjeux restent les mêmes, être en mesure de détecter et d’investiguer le plus rapidement possible les ressources compromises.

Bienvenue chez les cLoud

Spécialité(s)
Résumé

L’article de ce hors-série présente les trois principaux fournisseurs Cloud, Amazon Web Services (AWS) / Google Cloud Provider (GCP) / Microsoft Azure ainsi que les attaques les plus communes qui ciblent certains de leurs services.

Architecture DC : en pleine mutation

Spécialité(s)
Résumé

« Les équipes réseaux bâtissent le cœur de l'infrastructure, elles conçoivent les artères principales jusqu'à la capillarité « end-user », et la protège via les techniques et équipements adéquats » c’est ce que j’écrivais dans MISC n°97. Les architectures étaient alors en pleine mutation hyperconvergée, mais l’année 2020 a sonné l’ère des maîtres-mots : crise sanitaire COVID-19, confinement et télétravail. Quid des solutions entreprises et leur adéquation avec le système d’information durant la crise sanitaire ? Mais où se trouve l’utilisateur au final ?

Au cœur de Conti, cette puissante startup de Ransomware-as-a-Service

Spécialité(s)
Résumé

Cet article revient sur la fuite de données ayant touché le groupe opérant le ransomware Conti. Les conversations fuitées faisant l’objet de cet article mettent en évidence une organisation interne sans précédent pour un groupe cybercriminel, et représentent une source d’information clé pour une meilleure appréhension du groupe.