<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>CyberAar Recherche</title>
    <link>https://cyberaar.io/recherche/</link>
    <description>Travaux de recherche et retours de terrain de l&apos;équipe CyberAar : ingénierie de détection, durcissement et exploitation d&apos;une plateforme SOC open source.</description>
    <language>fr</language>
    <lastBuildDate>Sat, 22 Aug 2026 17:00:00 GMT</lastBuildDate>
    <atom:link href="https://cyberaar.io/recherche/rss.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Notre bascule n&apos;avait jamais fonctionné, et tout était au vert</title>
      <link>https://cyberaar.io/recherche/trois-facons-dont-un-controle-ment/</link>
      <guid isPermaLink="true">https://cyberaar.io/recherche/trois-facons-dont-un-controle-ment/</guid>
      <pubDate>Sat, 22 Aug 2026 17:00:00 GMT</pubDate>
      <description>Une paire VRRP qui n&apos;a pas déplacé son adresse flottante pendant deux mois, et les deux autres contrôles menteurs trouvés le même jour.</description>
      <category>haute-disponibilite</category>
      <category>keepalived</category>
      <category>detection-engineering</category>
      <category>supervision</category>
      <category>incident</category>
    </item>
    <item>
      <title>CIS et Docker se contredisent, il faut trancher</title>
      <link>https://cyberaar.io/recherche/durcissement-cis-contre-docker/</link>
      <guid isPermaLink="true">https://cyberaar.io/recherche/durcissement-cis-contre-docker/</guid>
      <pubDate>Thu, 20 Aug 2026 22:00:00 GMT</pubDate>
      <description>CIS demande de désactiver le routage IP. Docker en dépend. Appliquer le contrôle casse la plateforme, le sauter en silence fait mentir le rapport.</description>
      <category>cis</category>
      <category>conformite</category>
      <category>docker</category>
      <category>durcissement</category>
      <category>grc</category>
    </item>
    <item>
      <title>fail2ban nous a bannis de tout le parc, et il avait raison</title>
      <link>https://cyberaar.io/recherche/fail2ban-nous-a-bannis/</link>
      <guid isPermaLink="true">https://cyberaar.io/recherche/fail2ban-nous-a-bannis/</guid>
      <pubDate>Thu, 20 Aug 2026 21:00:00 GMT</pubDate>
      <description>Un agent SSH chargé de plusieurs clés épuise MaxAuthTries avant d&apos;avoir proposé la bonne. En exécution parallèle, chaque nœud vous bannit simultanément.</description>
      <category>ssh</category>
      <category>fail2ban</category>
      <category>durcissement</category>
      <category>ansible</category>
    </item>
    <item>
      <title>Une alerte de scan dans notre SOC, causée par notre NAT</title>
      <link>https://cyberaar.io/recherche/passerelle-nat-faux-positif-scan/</link>
      <guid isPermaLink="true">https://cyberaar.io/recherche/passerelle-nat-faux-positif-scan/</guid>
      <pubDate>Thu, 20 Aug 2026 18:00:00 GMT</pubDate>
      <description>Docker s&apos;approprie la chaîne FORWARD en silence. Après un redémarrage, nos nœuds privés ont produit une alerte de scan de ports lent parfaitement justifiée.</description>
      <category>docker</category>
      <category>iptables</category>
      <category>nat</category>
      <category>ingenierie-de-detection</category>
      <category>faux-positif</category>
    </item>
    <item>
      <title>Échapper ne suffit pas : le second décodage dans un onclick</title>
      <link>https://cyberaar.io/recherche/echapper-ne-suffit-pas-onclick/</link>
      <guid isPermaLink="true">https://cyberaar.io/recherche/echapper-ne-suffit-pas-onclick/</guid>
      <pubDate>Thu, 20 Aug 2026 16:00:00 GMT</pubDate>
      <description>Une valeur correctement échappée redevient exécutable dans un attribut onclick. Trois défauts trouvés dans notre back-office, et pourquoi la CSP en cachait un.</description>
      <category>xss</category>
      <category>csp</category>
      <category>securite-applicative</category>
      <category>javascript</category>
    </item>
    <item>
      <title>Nous avons audité notre propre site comme celui d&apos;un client</title>
      <link>https://cyberaar.io/recherche/audit-securite-notre-propre-site/</link>
      <guid isPermaLink="true">https://cyberaar.io/recherche/audit-securite-notre-propre-site/</guid>
      <pubDate>Thu, 20 Aug 2026 00:00:00 GMT</pubDate>
      <description>Quatre constats sur cyberaar.io, dont TLS 1.0 encore accepté en bordure et un playbook qui annonçait un succès sans avoir rien fait. Commandes incluses.</description>
      <category>tls</category>
      <category>caa</category>
      <category>cloudflare</category>
      <category>security-txt</category>
      <category>ansible</category>
    </item>
  </channel>
</rss>