Le blog où on raconte ce qu'on voit en mission : les chemins d'attaque qui reviennent tout le temps, les fausses bonnes idées de durcissement, les rapports d'audit qu'on n'ose pas contredire. Écrit pour être lu par des gens qui bossent, pas pour remplir un calendrier éditorial.
Une vulnérabilité récente sur les services de certificats Active Directory, et pourquoi le vrai problème n'est pas la CVE mais la configuration qui traînait déjà.
Lire l'article →Ce que la grille tarifaire des groupes de rançongiciel dit de leur connaissance de votre entreprise, et de ce qu'ils ont eu le temps de lire avant de chiffrer.
Lire l'article →Une compromission complète sans exploiter la moindre vulnérabilité connue. Juste de la donnée ouverte, un identifiant qui traînait et un peu de patience.
Lire l'article →Ce qu'une seule ligne de journal exposée permet de reconstruire d'une organisation entière, et pourquoi personne ne la surveille.
Lire l'article →Les fichiers de correspondance laissés en production livrent le code source et parfois bien plus. Un grand classique qu'on retrouve en mission presque à chaque fois.
Lire l'article →Publication irrégulière. Quand il y a quelque chose à dire.
Les sujets du blog sont ceux qu'on démonte en formation, avec un lab et un formateur en face.