Les derniers articles

Nos contenus premiums

Ces articles techniques n'ont jamais fait l'objet d'une publication papier. Ils sont exclusivement disponibles sur ce site et réservés aux abonnés de la plateforme Connect.

Nous contacter

Édito

Résumé

Il y a 8 ans, Edward Snowden révélait les capacités de la NSA en matière d’écoute et d’interception des communications. Le grand public découvrait que les États-Unis d’Amérique réalisaient des écoutes en masse des communications, étaient en capacité de les déchiffrer et avaient un accès direct aux données des principaux fournisseurs de services sur leur territoire.

Detection as code

Spécialité(s)
Résumé

Le monde du développement logiciel a évolué vers la fin des années 2000 en introduisant de l’automatisation et de la supervision partout où cela était possible (sous la bannière du DevOps). Les outils et principes permettant de livrer du code de meilleure qualité plus rapidement ont été réutilisés pour la gestion des infrastructures informatiques (Infrastructure as Code). En septembre 2020, Anton Chuvakin a proposé sur son blog l’expression « Detection as Code » [1] pour décrire la même transformation appliquée à la détection d’incident de sécurité des systèmes d’information. Nous allons voir ci-après quels avantages on peut tirer de la Detection as Code et comment la mettre en place avec pragmatisme.

Exploitation des ports de débogage USB des SoC

Spécialité(s)
Résumé

Lors de la conception d’un système embarqué, il est courant que des ports de débogage soient créés et utilisés pour assister les concepteurs dans le développement et pour permettre le provisionnement de l’appareil avant sa livraison. Les outils tels que le JTAG, l’UART ou encore le SWD sont désormais souvent accompagnés d’un outil puissant : l’USB.

Un aperçu de la sauvegarde

Spécialité(s)
Résumé

Sauvegarder une donnée c’est la dupliquer sans garder de lien avec la donnée d’origine pour la sécuriser. L’objectif est de restaurer cette donnée, dans un état cohérent, réutilisable par son propriétaire, afin de retrouver un état stable après un incident. La sauvegarde est un domaine à part entière de l’informatique.

Revue de livre : « Practical Reverse Engineering »

Spécialité(s)
Résumé

« Practical Reverse Engineering » est né de la passion et de la volonté de Bruce Dang (@brucedang), alors jedi in training au sein du Microsoft Security Response Center (MSRC). Il en est l’architecte et la force motrice. À l’invitation de Fred (pappy), plus qu’une critique, voici une brève rétrospective, 10 ans après, de l'aventure qu'a représenté ce livre pour nous.