Qu’est ce que la certification OSCP ?

  L’OSCP est une certification de l’offensive Security, organisme connu pour le système d’exploitation Kali Linux (anciennement Backtrack), visant à vous fournir une certification attestant de vos compétences au niveau des tests de pénétration (Pentest) . Contrairement à 99% des certifications sécurité qui utilisent le système QCM, l’OSCP est tout…

lire la suite

Vérifier si votre poste est vulnérable à des attaques d’élévation de privilèges

Comme vous le savez, l’élévation de privilèges consiste à pouvoir faire une manœuvre permettant à un utilisateur malveillant d’obtenir des privilèges supérieurs à ceux qu’il a normalement (le but était de récupérer les privilèges administrateurs du système). Cette manipulation permet de lancer des processus sensibles, pouvant nécessiter des privilèges d’administration…

lire la suite

Durcissement des serveurs Linux : SELinux

Dans le cadre du durcissement système, je viens aujourd’hui vous présenter une solution que je recommande fortement, cette dernière étant SELinux. Security-Enhanced Linux (SELinux ) est un module de sécurité linux (LMS) qui permet de définir une politique de contrôle d’accès obligatoire (mandatory access control)  aux éléments du système. Pratiquement parlant,…

lire la suite

Tester le niveau de sécurité d’Active Directory avec AD ACL Scanner

Aujourd’hui j’ai le plaisir de vous présenter un outil très intéressant dans le cadre des tests de sécurité informatique au sein d’une infrastructure Windows (Active Directory) : AD ACL Scanner. Cet outil est complètement écrit avec Powershell disponible avec une interface graphique permettant de créer et de générer des rapports concernant les…

lire la suite

Durcissement serveurs Linux : Chiffrement

Bonjour tout le monde, Dans le cadre de durcissement de système et amélioration continue de la sécurité des infrastructures, je vous présente une série d’articles afin de parvenir à un durcissement de votre sécurité. Ce premier article traite le sujet du chiffrement. Il faut savoir que sans chiffrement, toutes les…

lire la suite