2 liens privés
Bulletin de l'ANSSI qui centralise et diffuse les éléments d’intérêt cyber en lien avec le contexte actuel pour favoriser le renforcement du niveau de protection de l’ensemble des entités françaises. Il sera mis à jour régulièrement.
Suite à l'invasion de l'Ukraine par les troupes de Poutine, on a entendu, d'un côté, plusieurs appels à couper d'une manière ou d'une autre les réseaux russes de l'Internet et, d'un autre côté, des annonces comme quoi la Russie allait procéder à de telles coupures. Cet article explore la question uniquement sous l'angle technique (avec toutefois quelques incursions dans la gouvernance de l'Internet). Je ne parle que de l'infrastructure logicielle de l'Internet, laissant de côté les services comme les réseaux sociaux.
Le régulateur russe des télécommunications, Roskomnadzor, vient d'édicter de nouvelles règles pour certains acteurs de l'Internet en Russie. Cela a entraîné une floraison de titres sensationnalistes du genre « La Russie se déconnecte de l'Internet ». Qu'en est-il ?
Le savoir est une richesse que l'on doit partager. Des articles très intéressants et facilement compréhensibles sur tous les domaines.
Wiki-Tech se veut être un endroit pour partager nos connaissances ensemble.
Nous sommes plusieurs professionnels de l’IT, étudiants ou passionnés à rédiger des notes ou des documentations sur différents sujets et les garder sur nos postes. Alors, pourquoi ne pas les partager entre nous ? Cela nous permettrait de monter en compétences, de découvrir des solutions et de nous instruire mutuellement.
Ce projet repose sur Wiki.js et est entièrement disponible sur Github directement.
Proxmox VE est un hyperviseur open source populaire, développé par une entreprise autrichienne, aux atouts nombreux. Parmi eux, la possibilité de regrouper et de gérer plusieurs machines au sein d'un cluster, afin de les faire travailler de concert. De quoi améliorer la disponibilité de vos services.
Nous avons déjà vu comment installer Proxmox VE sur un PC pour en faire un serveur capable de lancer des machines virtuelles (VM) ou des conteneurs LXC. Une solution parfaite pour les « Home Lab », mais aussi les petites et moyennes entreprises (PME) qui veulent gérer elles-mêmes leurs infrastructures et services.
Proxmox VE 7.0 : installation sur un serveur et création d'une machine virtuelle
Linux Containers (LXC) dans Proxmox VE 7.0 : installez simplement des distributions et services
Proxmox VE 7.0 : comment ajouter du stockage via NVMe/TCP
Mais dans ce dernier cas, il faut s'assurer que tout peut continuer de fonctionner même en cas de panne ou simplement distribuer des VM et conteneurs sur des machines offrant un niveau de performance différent selon les besoins. Pour cela, Proxmox VE propose la gestion de clusters, permettant de regrouper différents serveurs.
Vous pouvez ainsi établir des règles de déploiement ou disposer d'une redondance automatique. On vous explique.
Lab sécurité Cisco
Le mot de l'auteur de ce guide accessible :
Ce guide a été réalisé suite à un audit de sécurité que j'ai réalisé pour mon école et aux deux conférences sur la sécurité réseau présentées au groupe d'utilisateurs Linux de NANCY (coucou le Mirabellug). Je ne suis pas spécialiste en sécurité réseau ; j'ai juste écrit ce guide dans le but de donner à des administrateurs ou à des particuliers, un descriptif technique et un manuel d'auto formation à la sécurité réseau.
La plupart des administrateurs ne sont pas spécialistes en sécurité, et peuvent être perdus devant un problème de ce type. Le masse d'informations disponible sur Internet est parfois confuse, dense ou très technique. Ce guide sert de point de départ et d'introduction à la sécurité. Il a été pensé dans un but évolutif. Si vous voulez participer en écrivant ou en complétant des chapitres, n'hésitez pas à me contacter à l'adresse guidesecu(at)free.fr.
A TCP reset attack is executed using a single packet of data, no more than a few bytes in size. A spoofed TCP segment, crafted and sent by an attacker, tricks two victims into abandoning a TCP connection, interrupting possibly vital communications between them.
« Mon patron peut-il lire mes messages Slack ? » C’est une question aussi vieille que le monde (ou du moins aussi vieille que la messagerie professionnelle). Nous attendons un certain niveau de confidentialité lorsque nous parlons sur une plateforme. Mais avec de plus en plus de plateformes numériques utilisées pour le travail, un nouveau type d’anxiété au travail apparaît : la surveillance des employés. Si vous avez discuté avec quelqu’un qui utilise des applications comme Slack, Microsoft Teams ou Zoom, vous vous êtes peut-être demandé qui d’autre pourrait également écouter la conversation.
La réponse simple est qu’il n’y a pas de réponse simple. Allons étudier les applications de cette liste une par une.
Article édifiant sur le fonctionnement du pare-feu national chinois et de la censure en Chine.
Les « Profils de la cybersécurité » visent à renforcer la connaissance du marché de l’emploi cyber et de ses deux facettes : les professionnels et leurs caractéristiques, ainsi que les entreprises recruteuses qui façonnent les besoins.
De nombreuses méthodologies précises de #pentest pour un grand nombre de services.
Les nouvelles recommandations de la CNIL déconseillent, tout comme l'ANSSI, l'obligation de renouvellement périodique des mots de passe. Elle met par ailleurs en avant la sensibilisation au « cycle de vie » et l'importance de l'entropie.
L’ANSSI est l'autorité nationale en matière de sécurité et de défense des systèmes d’information. Prévention, protection, réaction, formation et labellisation de solutions et de services pour la sécurité numérique de la Nation.
L'ANSSI ne recommande plus d'imposer l'expiration du mot de passe, sauf pour les comptes privilégiés.
Bien entendu le renouvellement doit être déclenché si une fuite est suspectée.
Gros changement avec la fin de cette vieille règle. La France s'aligne enfin sur d'autres recommandations internationales.
Comme pour la santé en général, il faut passer du stade « ça serait bien de le faire » à celui « on le fait ». Et donc de planifier ces séances d’entraînement et d’exercices. Non seulement ça ne coûte pas grand chose, mais les bénéfices sont réels.
Raisons qui justifient le plus souvent l'abandon pur et simple de cette ancienne préconisation du NIST (National Institute of Standard and Technologies).
Compte rendu intéressant de la cellule de crise qui s'est mise en place chez Doctolib le soir de l'allocution du Président qui annonce le pass sanitaire ce qui a eu pour conséquence une montée en charge impressionnante du site Doctolib.
Article assez basique sur un sujet plutôt simple mais qui concerne tout le monde : vérifier si un port est bien ouvert sur des machines GNU/Linux.
Découvrez dans cet article comment créer des environements de Pentest sur votre serveur local avec Docker et des outils comme DVWA ou Mutillidae