Quelques rappels sur le protocole d’authentification Kerberos Kerberos est un protocole d’authentification réseau reposant sur un mécanisme de clés secrètes (chiffrement symétrique) et l’utilisation de tickets. Il fait partie intégrante des système d’exploitation Windows depuis la version Serveur 2000. Différents…
Categorie: Ethical Hacking & Incident Response
Attentat, incendie, crise d’image, pandémie, toute entreprise ou organisation évolue dans un environnement à risques et peut un jour se retrouver confrontée à une situation d’urgence qu’elle doit préparer pour en limiter les impacts. Face à la multiplicité des événements,…
Attentats, crue de Seine, cyberattaque… aucune entreprise n’est à l’abri ! Si chaque situation de crise est unique, il est aujourd’hui nécessaire pour chaque établissement de se préparer à toutes les éventualités en travaillant sur l’amélioration des dispositifs de crise,…
"Plus je m'entraîne, plus j'ai de la chance". Cette devise bien connue des golfeurs est transposable en tout point à la gestion de crise. Seul un entrainement régulier permet de créer les automatismes salvateurs lorsque surviendra la situation de crise. Il…
De la création des premières équipes au début des années 2000 à la multiplication des initiatives pour répondre aux premières attaques ciblées dix ans plus tard, les équipes de sécurité opérationnelle ou SOC (Security Operational Center) doivent relever des challenges…
Les JO approchent et les risques cyber associés également, n’hésitez pas à relayer cet article de sensibilisation au ton volontairement ludique. Il n’y a pas que les athlètes qui préparent l’événement sportif international de l’année, les cybercriminels également. Chaque spécialité…
L’analyse dynamique d’un fichier correspond à analyser l’exécution de ce fichier. Cette analyse permet alors de déterminer le comportement réel du malware, là où certains éléments de l’analyse statique peuvent être présents uniquement pour détourner l’attention de l’analyste, ou lui…
La sécurité des Systèmes d’Informations Industriels (SII) est aujourd’hui au centre des préoccupations dans les entreprises concernées. Ces systèmes permettent une action directe dans le monde « physique » à l’aide d’instructions provenant du monde « logique » et pilotent…
L'alerte nous vient des États-Unis, des ransomwares d'un nouveau genre, ciblés et touchant directement les entreprises auraient vu le jour. Quels sont leurs caractéristiques et comment prendre en compte ce risque ? Des ransomwares d'un nouveau genre Les ransomwares sont…
Nous l'avons vu dans la première partie de cet article, le scénario d’une crue centennale identique ou supérieure à celle de 1910 est aujourd’hui le scénario de catastrophe majeure le plus probable en Île-de-France. Même si Paris est maintenant mieux…