Publications
Recherche
Ce que nous mesurons en construisant et en exploitant notre plateforme. Deux formats : des travaux de recherche portant leurs preuves, et des retours de terrain issus de l'exploitation courante. Chaque article indique lequel des deux il est.
Notre bascule n'avait jamais fonctionné, et tout était au vert
Une paire VRRP qui n'a pas déplacé son adresse flottante pendant deux mois, et les deux autres contrôles menteurs trouvés le même jour.
CIS et Docker se contredisent, il faut trancher
CIS demande de désactiver le routage IP. Docker en dépend. Appliquer le contrôle casse la plateforme, le sauter en silence fait mentir le rapport.
fail2ban nous a bannis de tout le parc, et il avait raison
Un agent SSH chargé de plusieurs clés épuise MaxAuthTries avant d'avoir proposé la bonne. En exécution parallèle, chaque nœud vous bannit simultanément.
Une alerte de scan dans notre SOC, causée par notre NAT
Docker s'approprie la chaîne FORWARD en silence. Après un redémarrage, nos nœuds privés ont produit une alerte de scan de ports lent parfaitement justifiée.
Échapper ne suffit pas : le second décodage dans un onclick
Une valeur correctement échappée redevient exécutable dans un attribut onclick. Trois défauts trouvés dans notre back-office, et pourquoi la CSP en cachait un.
Nous avons audité notre propre site comme celui d'un client
Quatre constats sur cyberaar.io, dont TLS 1.0 encore accepté en bordure et un playbook qui annonçait un succès sans avoir rien fait. Commandes incluses.
Aucun article ne correspond. Essayez un autre terme, ou affichez tout.