Les derniers articles

Nos contenus premiums

Ces articles techniques n'ont jamais fait l'objet d'une publication papier. Ils sont exclusivement disponibles sur ce site et réservés aux abonnés de la plateforme Connect.

Nous contacter

Index des notions

Spécialité(s)
Résumé
Vous retrouverez ici une définition des différentes notions abordées tout au long de la construction de notre projet.

Des services dans des cages sans systemd ni LXC

Spécialité(s)
Résumé
En ces temps de cloud et virtualisation à tout va, il devient plus rentable financièrement et d'un point de vue de la sécurité d'utiliser des containers situés soit sur une machine dédiée, soit sur un serveur virtuel. On peut noter que Linux dispose de LXC [1] depuis un certain temps, ainsi que d'une surcouche à celui-ci nommée Docker [2] et disposant de moultes fonctionnalités supplémentaires. Nous allons voir ici la solution de FreeBSD répondant à ce problème, les Jails [3].

Recyclage et reconditionnement des déchets électroniques

Spécialité(s)
Résumé
Si malgré tous les scénarios que nous vous proposons, vous optez finalement pour la mise au rebut pure et simple, ne vous précipitez pas à la déchetterie ! Il existe aujourd'hui des organismes agréés pour la récupération de ce type de déchets. En outre, nombreuses sont les associations qui pourraient tirer profit de votre machine, même si elle nécessite quelques réparations...

Red Team : le point de vue de l'audité et du commanditaire

Spécialité(s)
Résumé

Cet article présente mon retour d'expérience en tant que RSSI ayant commandité et suivi une large campagne de tests d'intrusion de type Red Team. Cette campagne s'est déroulée sur une durée de 3 mois et a mis notre organisation à l'épreuve face à plusieurs scénarios de menaces avec, par exemple le spear-phishing, des intrusions physiques, des intrusions sur les systèmes industriels embarqués et la simulation du vol du PDA d'un employé.