Publications

Recherche

Ce que nous mesurons en construisant et en exploitant notre plateforme. Deux formats : des travaux de recherche portant leurs preuves, et des retours de terrain issus de l'exploitation courante. Chaque article indique lequel des deux il est.

Flux RSS

Retour de terrain · 8 min de lecture

Notre bascule n'avait jamais fonctionné, et tout était au vert

Une paire VRRP qui n'a pas déplacé son adresse flottante pendant deux mois, et les deux autres contrôles menteurs trouvés le même jour.

Recherche · 5 min de lecture

CIS et Docker se contredisent, il faut trancher

CIS demande de désactiver le routage IP. Docker en dépend. Appliquer le contrôle casse la plateforme, le sauter en silence fait mentir le rapport.

Retour de terrain · 4 min de lecture

fail2ban nous a bannis de tout le parc, et il avait raison

Un agent SSH chargé de plusieurs clés épuise MaxAuthTries avant d'avoir proposé la bonne. En exécution parallèle, chaque nœud vous bannit simultanément.

Retour de terrain · 5 min de lecture

Une alerte de scan dans notre SOC, causée par notre NAT

Docker s'approprie la chaîne FORWARD en silence. Après un redémarrage, nos nœuds privés ont produit une alerte de scan de ports lent parfaitement justifiée.

Recherche · 5 min de lecture

Échapper ne suffit pas : le second décodage dans un onclick

Une valeur correctement échappée redevient exécutable dans un attribut onclick. Trois défauts trouvés dans notre back-office, et pourquoi la CSP en cachait un.

Recherche · 8 min de lecture

Nous avons audité notre propre site comme celui d'un client

Quatre constats sur cyberaar.io, dont TLS 1.0 encore accepté en bordure et un playbook qui annonçait un succès sans avoir rien fait. Commandes incluses.