Thème sombre/clair
Catégories
Rechercher
Nous suivre

ClickFix : quand l’utilisateur exécute lui-même le code malveillant
ClickFix s’impose comme étant une méthode d’accès initial redoutable : elle ne contourne pas les défenses par la technique pure, mais en déplaçant l’exécution côté utilisateur. Une attaque qui retourne la logique de défense La

Cybersécurité – Zoom sur le métier de Pentester
Épisode 1 – Être Pentester chez Metsys Avec la croissance des attaques, une profession a

Episode 2 : SOC Managé – Comment choisir son partenaire ? Quelques clés pour la réussite d’un projet de SOC externalisé
Après une étude des différences entre un SOC internalisé et un SOC externalisé, vous avez

Qu’est-ce qu’une attaque DoS (Denial of Service) ?
Une attaque par Déni de Service ou DoS se produit lorsque des utilisateurs légitimes n’ont

Episode 1 : Le SOC managé, ou comment booster ses défenses au meilleur prix et avec les meilleurs outils du marché ?
Bien que le terme soit (encore) considéré, par certains, comme un buzz word pour faire

Qu’est-ce que la cryptographie ?
Une définition simple de la cryptographie est le fait d’appliquer un ensemble d’opérations sur une

Stocker des mots de passe dans Azure Key vault et récupérer le contenu depuis PowerShell
Dans cet article, nous allons voir comment stocker des mots de passes comme mot de

Detect RDP brute force attacks on Windows Server 2012 with Azure Sentinel — Part 1
I recently tried to figure out how to detect a RDP Bruteforece attack on Windows

Create a simple KQL parser for Azure Sentinel
In this post, we focus on a Windows Server 2012 log channel : Microsoft-Windows-RemoteDesktopServices-RdpCoreTS/Operational. This channel

Import Office 365 Message Trace logs into Azure Sentinel — Part 1
During my experiments with Azure Sentinel, I noticed that the Office 365 connector does not

Déploiement BitLocker : les retours d’expériences
Suite à l’utilisation de BitLocker dans le cadre d’un projet, voici quelques retours d’expériences sur

Chiffrer / Protéger des Credentials pour les scripts Powershell
Aujourd’hui nous abordons le soucis des logins/ passwords valables pour des credentials AD, O365, exchange

Mise en oeuvre d’une PKI, du chiffrement EFS et de BitLocker
Ce dossier a pour but de présenter 2 solutions pour optimiser le niveau de sécurité