Élévation des privilèges
L'élévation de privilège consiste à obtenir des droits supérieurs à ce qui est normalement autorisé.
L'élévation de privilège consiste à obtenir des droits supérieurs à ce qui est normalement autorisé.
Comment ? Qu'est-ce qu'on me raconte ? Les espions espionnent ? J'en tombe des nues ! Les révélations de Snowden ont mis au jour les programmes de la NSA visant…
* https://www.ncsc.gov.uk/cyberthreat https://www.mcafee.com/fr/resources/reports/rp-quarterly-threats-mar-2018.pdf https://www.mcafee.com/fr/resources/misc/infographic-threats-report-mar-2018.pdf
Un hacker n'est pas un pirate. D'ailleurs la grande mode des hackathons ne cherche pas à faire la promotion des pirates mais de la programmation (collaborative généralement) ou de la…
OSSEC est un HIDS de niveau système, qui s'installe sur quasiment n'importe quelle distribution Linux du moment qu'un administrateur dispose d'un compilateur C sur la machine adéquate. Cet HIDS peut…
Shorewall est un excellent pare-feu simple à configurer. Pour être plus précis, cet outil permet de configurer facilement des règles iptables. Installation Linux général Télécharger le source, et lancer une…
mod_security est filtre (pare-feu) applicatif se présentant sous le forme d(un module que l’on peut ajouter à son serveur web Apache. Son rôle est de filtrer les requêtes bizarroïdes. Certaines…
chkrootkit est un programme dont le but est de détecter la contamination d'une machine par un rootkit sur des machines de type Linux.
Parlons réseaux... http://www.zdnet.fr/actualites/avec-le-sd-wan-en-route-vers-le-sla-applicatif-39866536.htm
Un VPN est un outil permettant de naviguer discrètement sur internet. La qualité de l'anonymat dépend du sérieux du fournisseur. https://www.bleepingcomputer.com/news/security/many-vpn-providers-leak-customers-ip-address-via-webrtc-bug/ https://docs.google.com/spreadsheets/d/1Nm7mxfFvmdn-3Az-BtE5O0BIdbJiIAWUnkoAF_v_0ug/edit#gid=0 http://www.zdnet.fr/actualites/plus-de-5-ans-de-prison-pour-un-fournisseur-de-vpn-en-chine-39861968.htm http://www.zdnet.fr/actualites/google-chrome-des-extensions-vpn-laissent-des-donnees-de-navigation-en-clair-39866528.htm https://thebestvpn.com/
Pour mettre en œuvre un serveur FTP, il faut penser à quelques éléments de sécurité. Par exemple : Cloisonner les utilisateurs Interdire les shells Contrôler la provenance des requêtes Pure-FTPd…
Le protocole DNS permet de connaître l'adresse réelle d'un serveur web. Plus précisément cela transforme le nom de domaine inclus dans une URL (adresse symbolique du genre https://secu.si) en adresse…
Je classe la vulnérabilité CVE-2014-1266 parmi les énigmes de sécurité informatique, comme l'affaire TrueCrypt, car les circonstances entourant ce bug SSL sont mystérieuses, et n'ont pas l'air d'avoir été éclaircies…
https://www.forum-des-competences.org/assets/files/v1/Livrables/la-gestion-des-traces-generees-par-les-si.pdf Document très intéressant, mais non daté ? En cas d'incident https://www.sans.org/brochure/course/log-management-in-depth/6
La Threat Intelligence est la connaissance et les données qu'une entreprise collecte et analyse dans le but de comprendre dans quelle mesure une menaces peut impacter (ou avoir impacté) l'organisation…
Une vulnérabilité est un défaut dans un système informatique pouvant conduire à un problème de sécurité. Base des vulnérabilités C'est bien quand c'est à jour, c'est-à-dire que certaines vulnérabilités ne…
Tor est l'implémentation d'un réseau en oignon. Une des caractéristiques principales de ce réseau est d'avoir une typologie de réseau maillée (chaque hôte est connecté pair à pair, sans hiérarchie),…
Un HIDS est un système de détection d'intrusion sur un serveur. Pour les puristes, il existe des IDS et des IPS (respectivement Intrusion Detection Systems et des Intrusion Prevention Systems).…
L'éthique est une valeur essentielle de tout pirate professionnel de sécurité informatique. L'affaire des failles AMD vaudrait sûrement une radiation des employés de CTS-Labs par exemple, si toutefois ils étaient…
Poodle est le nom donné à une faille inhérente au protocole SSL v3. Désactivation de SSLv2 et SSLv3 sur Plesk Sur Plesk, il est possible de désactiver SSL v2 et…