2 liens privés
OpenCVE est un outil qui répond à un besoin que nous rencontrons tous (ou presque) dans la gestion de la sécurité et du patch-management : la gestion des failles de sécurité et la veille en vulnérabilités.
It’s interesting to watch who is initiating cyber-attacks against whom live, globally. Thousands of websites get hacked every day due to vulnerable files,
Des chercheurs mettent en garde contre une faille majeure dans le protocole #TLS qui sécurise les connexions Internet et expliquent pourquoi et comment il faut se prémunir contre cette faille.
#Hackers et chercheurs s’intéressent de plus en plus aux attaques matérielles sur les appareils électroniques. Celles-ci permettent de contourner les protocoles de sécurité, de suivre à la trace les internautes ou tout simplement de détruire des machines.
Ce MOOC vous propose de découvrir les aspects à la fois sociétaux mais aussi techniques de la #cybersécurité, à travers 7 thématiques différentes. À la fin de ce cours, vous serez capable d'avoir une vision globale de la cybersécurité. En effet, au terme de l’aventure, vous aurez :
- Réfléchi aux enjeux sociétaux liés aux données
- Découvert les principes de base autour de la cybersécurité
- Compris les éléments clés de l’architecture d’un système cybersécurisé
Référentiel PIX consacré à la #cybersécurité (Version 1.0 - Mars 2022) :
- Sécuriser l’environnement et les pratiques numériques
- Développer ses compétences numériques en cybersécurité
Cet article explique les 20 contrôles et pourquoi chacun est essentiel, puis propose 5 étapes pour les mettre en œuvre de manière pragmatique
Benchmark Ransomwares : des chercheurs ont testé 10 ransomwares différents pour déterminer la rapidité avec laquelle ils chiffrent les fichiers sur une machine.
Proofpoint analyse le fonctionnement d’une campagne de cyberattaques ayant visé des organisations gouvernementales et des acteurs du BTP en France. L’objectif final des attaquants reste pour l’instant nébuleux.
Bulletin de l'ANSSI qui centralise et diffuse les éléments d’intérêt cyber en lien avec le contexte actuel pour favoriser le renforcement du niveau de protection de l’ensemble des entités françaises. Il sera mis à jour régulièrement.
Lab sécurité Cisco
Le mot de l'auteur de ce guide accessible :
Ce guide a été réalisé suite à un audit de sécurité que j'ai réalisé pour mon école et aux deux conférences sur la sécurité réseau présentées au groupe d'utilisateurs Linux de NANCY (coucou le Mirabellug). Je ne suis pas spécialiste en sécurité réseau ; j'ai juste écrit ce guide dans le but de donner à des administrateurs ou à des particuliers, un descriptif technique et un manuel d'auto formation à la sécurité réseau.
La plupart des administrateurs ne sont pas spécialistes en sécurité, et peuvent être perdus devant un problème de ce type. Le masse d'informations disponible sur Internet est parfois confuse, dense ou très technique. Ce guide sert de point de départ et d'introduction à la sécurité. Il a été pensé dans un but évolutif. Si vous voulez participer en écrivant ou en complétant des chapitres, n'hésitez pas à me contacter à l'adresse guidesecu(at)free.fr.
Les « Profils de la cybersécurité » visent à renforcer la connaissance du marché de l’emploi cyber et de ses deux facettes : les professionnels et leurs caractéristiques, ainsi que les entreprises recruteuses qui façonnent les besoins.
Article assez basique sur un sujet plutôt simple mais qui concerne tout le monde : vérifier si un port est bien ouvert sur des machines GNU/Linux.
Découvrez dans cet article comment créer des environements de Pentest sur votre serveur local avec Docker et des outils comme DVWA ou Mutillidae
CrowdSec est un outil open source, gratuit, français, qui s'inspire de Fail2ban et qui a pour objectif de protéger votre serveur, en détectant puis en bloquant les attaques.
Lorsque des adresses IP sont bloquées par une instance de CrowdSec, l'information est remontée dans une base centralisée au travers d'une API : ce qui permet d'avoir une liste d'adresses IP malveillantes communautaire et gérée par CrowdSec. Bien sûr, il y a un mécanisme de réputation qui entre en jeu : une adresse IP n'est pas bannie chez tout le monde dès le premier signalement, c'est un peu plus complexe que cela vous vous en doutez bien.
CyberBattleSim, c'est le nom du simulateur de #cyberattaque publié par Microsoft. Cet outil open source a pour objectif d'aider les chercheurs en sécurité à comprendre les cyberattaques et notamment les mouvements latéraux possibles en fonction d'un scénario initial.
Disponible dès maintenant sur Github, CyberBattleSim est un outil proposé par l'équipe de chercheurs de Microsoft 365 Defender. Il est codé en Python et s'appuie sur une interface Open AI Gym. Il s'installe uniquement sur Linux ou WSL si vous êtes sur Windows, autrement dit il ne s'installe pas sur Windows directement.
Un petit résumé sur l'utilité des sauvegardes selon la valeur que l'on accorde aux sauvegardes, les supports possibles pour la sauvegarde puis quelques bonnes pratiques.
En tant que pentester, il n’est pas rare de trouver des pare-feu sur le réseau que nous scannons ; ce qui empêche de collecter efficacement les informations souhaitées. Dans ce cas, nous sommes obligés de bypasser les règles de ce pare-feu d’une manière ou d’une autre : c’est le contournement du pare-feu ou le bypass.
Lorsque l'on aborde la sécurité d'un système d'information, la notion de surface d'attaque est très importante. Nous allons dans cet article essayer de comprendre ce qu'est la surface d'attaque, comment l'analyser et enfin, comment réduire sa taille.