Les derniers articles

Nos contenus premiums

Ces articles techniques n'ont jamais fait l'objet d'une publication papier. Ils sont exclusivement disponibles sur ce site et réservés aux abonnés de la plateforme Connect.

Nous contacter

Retour d’expérience sur la mise en œuvre du DevSecOps

Spécialité(s)
Résumé

La mise en place de l’agilité et du DevOps change beaucoup de pratiques, d’outils, demande de nouvelles compétences et organisations. Dans ce contexte mouvant, la sécurité doit trouver sa place, c’est le DevSecOps ! Cet article ne prétend pas donner de solutions miracles, mais propose plusieurs pistes et retours d’expérience. Le lecteur pourra y piocher des idées et voir comment elles peuvent être réutilisées dans le contexte de son entreprise.

Un défi laid : retour sur la conception d'un challenge de reverse

Spécialité(s)
Résumé

Aux dernières vacances de février, j'ai eu l'opportunité de contribuer au CTF d'Insomnihack sous la forme d'un challenge de reverse. Si j'ai eu beaucoup de joie lors de son écriture, et malgré des retours positifs de la part des participants, celui-ci souffrait d'un défaut majeur. Cet article est donc une sorte de rapport de chall' par l'auteur, commentaire de texte inclus !

Le Threat Hunting avec osquery et fleet

Spécialité(s)
Résumé

Dans le paysage des solutions de sécurité modernes, les solutions d’Endpoint Detection & Response (raccourci EDR) deviennent de plus en plus communes. Utilisées comme compléments à des solutions antivirales classiques et offrant aux opérateurs de SOC la possibilité de détecter et corréler directement des Indicateurs de Compromissions (IOC en anglais) sur les endpoints de leur parc informatique, elles peuvent également aider à faire la chasse (« Threat Hunting » en anglais) à des indicateurs comme des appels au noyau, l’apparition de nouveaux services non whitelistés, les modifications de clés de registres suspectes et autres…

Introduction au dossier : Adopter le DevSecOps - Intégrer la sécurité dans votre production informatique

Spécialité(s)
Résumé

De la même manière que le cycle en V a depuis longtemps été abandonné pour la plupart des projets de développement au profit de la méthodologie agile, plus souple et permettant de raccourcir le temps de mise en œuvre d’un projet, beaucoup de structures ont commencé à adopter l’approche DevOps.

Édito

Résumé

Beaucoup de spécialistes auraient certainement parié que l’invasion de l’Ukraine par la Russie marquerait l’avènement de la cyberguerre. La Russie est régulièrement citée, avec les États-Unis et la Chine, comme l’une des nations disposant de capacités offensives dans le cyberespace les plus avancées. Des groupes de pirates, supposés affiliés à l’armée russe comme Fancy Bear aka APT 28, ont la réputation de disposer de ressources et compétences parmi les plus élevées au monde.

La migration de Drupal 7 : vers Symfony ou l’au-delà ?

Spécialité(s)
Résumé

La fin programmée de Drupal 7 implique un nouvel apprentissage de Drupal, qui a intégré Symfony. Si la nouvelle solution peut convenir à des développeurs chevronnés, elle met sur le côté les autres. Le processus de migration de Drupal 7 vers Drupal 9 implique quasiment de refaire intégralement un site. Heureusement, il existe une alternative pour les inconditionnels de Drupal 7, intitulée Backdrop CMS. Cet outil, développé par des contributeurs de Drupal permet de rester dans un environnement familier et de conserver la relative simplicité de Drupal 7.

Détecter et bloquer les attaques avec CrowdSec, l’IPS/IDS communautaire

Spécialité(s)
Résumé

À partir du moment où vos machines sont connectées à un réseau, elles sont exposées à des scans, des tentatives d’attaques, et exploitées si elles sont vulnérables. Ces attaques peuvent être ciblées et motivées, ou simplement opportunistes. Vous définissez déjà peut-être manuellement des méthodes de protection, comme l’écriture de règles de pare-feu. Ou vous exécutez automatiquement des actions de bannissement à l’aide de scripts que vous avez écrits ou d’outils dédiés comme Fail2ban [1]. Dans cet article, nous allons découvrir CrowdSec, une solution libre et communautaire de détection et remédiation des attaques.