@HS2formation
SECUCLOUD : lnkd.in/gJjY9BY
ISO27035 : lnkd.in/dJU8ZHN
RSSI lnkd.in/ehJ9twrV
AUDITPRESTA : lnkd.in/eDBNCV86
ISO27RM : lnkd.in/e-h367t6
𝗜𝗻𝗳𝗼𝘀 : 📞 09 74 77 43 90 / 📩 [email protected]
#Formation #Cybersécurité #Audit
@HS2formation
SECUCLOUD : lnkd.in/gJjY9BY
ISO27035 : lnkd.in/dJU8ZHN
RSSI lnkd.in/ehJ9twrV
AUDITPRESTA : lnkd.in/eDBNCV86
ISO27RM : lnkd.in/e-h367t6
𝗜𝗻𝗳𝗼𝘀 : 📞 09 74 77 43 90 / 📩 [email protected]
#Formation #Cybersécurité #Audit
Auth bypass + création d'un compte adm
Exploitée dans la nature suite au PoC de DefusedCyber x.com/defusedcyber...
Encore plus car Watchtowr a republié le poc, se l'attribuant, sans citer DefusedCyber : x.com/watchtowrcyb...
Des IoC : www.bleepingcomputer.com/news/securit...
Auth bypass + création d'un compte adm
Exploitée dans la nature suite au PoC de DefusedCyber x.com/defusedcyber...
Encore plus car Watchtowr a republié le poc, se l'attribuant, sans citer DefusedCyber : x.com/watchtowrcyb...
Des IoC : www.bleepingcomputer.com/news/securit...
Épisode #519 consacré à la conférence @uybhys.bsky.social 2025, avec @g0ul4g.bsky.social et Josquin DEBAZ
www.nolimitsecu.fr/uybhys-2025/
Épisode #519 consacré à la conférence @uybhys.bsky.social 2025, avec @g0ul4g.bsky.social et Josquin DEBAZ
www.nolimitsecu.fr/uybhys-2025/
Quand creuser la source d'une info séduisante donne des résultats étonnants.
Quand creuser la source d'une info séduisante donne des résultats étonnants.
www.hs2.fr/formation/se...
www.hs2.fr/formation/se...
Immense bravo à tous les bénévoles 👏🏻 qui organisent #UYBHYS25 via La Cantine de Brest 💪🏻 @uybhys.bsky.social
Beau programme👍🏻, organisation parfaite🍻, les 10 ans🤩 sont très réussis. Je ne dévoilerais pas la photo de Guillaume en mouette🐦 ❌
🙏🏻aux sponsors
Immense bravo à tous les bénévoles 👏🏻 qui organisent #UYBHYS25 via La Cantine de Brest 💪🏻 @uybhys.bsky.social
Beau programme👍🏻, organisation parfaite🍻, les 10 ans🤩 sont très réussis. Je ne dévoilerais pas la photo de Guillaume en mouette🐦 ❌
🙏🏻aux sponsors
dont vous n'aurez que des photos 🐦 🔫
@uybhys.bsky.social
dont vous n'aurez que des photos 🐦 🔫
@uybhys.bsky.social
@uybhys.bsky.social
Vulnérabilités sur boîtiers sur 🚢 , rien de surprenant😉
«Les équipements modernes font du StarLink en mode bridge» 😱
@uybhys.bsky.social
@uybhys.bsky.social
Vulnérabilités sur boîtiers sur 🚢 , rien de surprenant😉
«Les équipements modernes font du StarLink en mode bridge» 😱
@uybhys.bsky.social
@uybhys.bsky.social
@uybhys.bsky.social
Cas de décisions étranges, 1 à Brest.
Cas Florent C. «être menteur et mythomane n'est pas un délit»
@uybhys.bsky.social
Cas de décisions étranges, 1 à Brest.
Cas Florent C. «être menteur et mythomane n'est pas un délit»
@uybhys.bsky.social
#UYBHYS25 principe de sécurité le + utile est défense en profondeur, pas EDR/XDR...Ce que démontrent audits offensifs internes: LSASS.exe, usurpation 𝑡𝑜𝑘𝑒𝑛, tâches planifiées, 𝑠ℎ𝑎𝑑𝑜𝑤 RDP
✅𝑡𝑖𝑒𝑟𝑖𝑛𝑔 𝐴𝐷
✅1PVLAN par serveur
✅2forêts AD
✅bastion
@uybhys.bsky.social
#UYBHYS25 principe de sécurité le + utile est défense en profondeur, pas EDR/XDR...Ce que démontrent audits offensifs internes: LSASS.exe, usurpation 𝑡𝑜𝑘𝑒𝑛, tâches planifiées, 𝑠ℎ𝑎𝑑𝑜𝑤 RDP
✅𝑡𝑖𝑒𝑟𝑖𝑛𝑔 𝐴𝐷
✅1PVLAN par serveur
✅2forêts AD
✅bastion
@uybhys.bsky.social
Gros fondateurs mais énormément de petits bénéficiaires.
Tout sera publié en logiciel libre prochainement
@uybhys.bsky.social
Gros fondateurs mais énormément de petits bénéficiaires.
Tout sera publié en logiciel libre prochainement
@uybhys.bsky.social
Prédiction par IA de la sévérité à partir des descriptions textes 🤩
#GCVE permet à chacun de publier des vulnérabilités gcve.eu
www.vulnerability-lookup.org
Prédiction par IA de la sévérité à partir des descriptions textes 🤩
#GCVE permet à chacun de publier des vulnérabilités gcve.eu
www.vulnerability-lookup.org
M.Moquet présente à #UYBHYS25 diverses possibilités pour garder sa porte dérobée sur le réseau de la victime après une intrusion physique réussie.
@uybhys.bsky.social
PS:discord a remplacé IRC😂
M.Moquet présente à #UYBHYS25 diverses possibilités pour garder sa porte dérobée sur le réseau de la victime après une intrusion physique réussie.
@uybhys.bsky.social
PS:discord a remplacé IRC😂
𝐼𝑇𝐼 𝐼𝑛𝑓𝑜𝑟𝑚𝑎𝑡𝑖𝑜𝑛 𝑇ℎ𝑟𝑒𝑎𝑡 𝐼𝑛𝑡𝑒𝑙𝑙𝑖𝑔𝑒𝑛𝑐𝑒
@uybhys.bsky.social
Papier complet :
m82-project.org
𝐼𝑇𝐼 𝐼𝑛𝑓𝑜𝑟𝑚𝑎𝑡𝑖𝑜𝑛 𝑇ℎ𝑟𝑒𝑎𝑡 𝐼𝑛𝑡𝑒𝑙𝑙𝑖𝑔𝑒𝑛𝑐𝑒
@uybhys.bsky.social
Papier complet :
m82-project.org
A titre exceptionnel pour fêter les 10 ans 🥳 @hs2formation.bsky.social est sponsor 🤩
Introduction en jeux de mots ("le 🦆 se confie") par l'inégalable G.Prigent 🐦 de #Diateam qui remercie La Cantine Numérique Brest
@uybhys.bsky.social
A titre exceptionnel pour fêter les 10 ans 🥳 @hs2formation.bsky.social est sponsor 🤩
Introduction en jeux de mots ("le 🦆 se confie") par l'inégalable G.Prigent 🐦 de #Diateam qui remercie La Cantine Numérique Brest
@uybhys.bsky.social
⚠️ Il s'agit exceptionnellement d'un mercredi, le mardi étant férié.
Nous aurons le plaisir d'assister aux présentations suivantes :
1️⃣ Le cloisonnement fort en protection des actifs critiques des attaques […]
⚠️ Il s'agit exceptionnellement d'un mercredi, le mardi étant férié.
Nous aurons le plaisir d'assister aux présentations suivantes :
1️⃣ Le cloisonnement fort en protection des actifs critiques des attaques […]
Épisode 518 consacré au rapport annuel "ENISA Threat Landscape 2025", avec Jamila Boutemeur
www.nolimitsecu.fr/enisa-threat...
Épisode 518 consacré au rapport annuel "ENISA Threat Landscape 2025", avec Jamila Boutemeur
www.nolimitsecu.fr/enisa-threat...
Un événement à ne pas manquer, les 26 et 27 novembre 2025 au MEETT à Toulouse !
🎟 Inscrivez-vous gratuitement : https://cbc-convention.com/
Un événement à ne pas manquer, les 26 et 27 novembre 2025 au MEETT à Toulouse !
🎟 Inscrivez-vous gratuitement : https://cbc-convention.com/
PoC hawktrace.com/blog/CVE-202...
Pas mis à jour avant le 18/10 ?
Patchez et investiguez avec des IoC : research.eye.security/wsus-deseria...
N'exposez JAMAIS ça sur internet, j'en trouve 211 sur Shodan 😬
PoC hawktrace.com/blog/CVE-202...
Pas mis à jour avant le 18/10 ?
Patchez et investiguez avec des IoC : research.eye.security/wsus-deseria...
N'exposez JAMAIS ça sur internet, j'en trouve 211 sur Shodan 😬
Olivier Ligneul EDF "Nous prenons en compte le risque de piégeage d'équipements comme onduleurs"
Samuel Braure Schneider "pour #NIS2 on a pris #ISO27001 decliné🇫🇷🇧🇪🇭🇺 et on applique partout pareil"
Thierry Auger "Chaque entités du groupe autonome"
@clusif.fr
Olivier Ligneul EDF "Nous prenons en compte le risque de piégeage d'équipements comme onduleurs"
Samuel Braure Schneider "pour #NIS2 on a pris #ISO27001 decliné🇫🇷🇧🇪🇭🇺 et on applique partout pareil"
Thierry Auger "Chaque entités du groupe autonome"
@clusif.fr
Cela inclu ce qui est fait par la chaîne de sous-traitance, ce qui est fait en 🇮🇳, les applis SaaS, 𝑐𝑙𝑜𝑢𝑑"
@clusif.fr
Cela inclu ce qui est fait par la chaîne de sous-traitance, ce qui est fait en 🇮🇳, les applis SaaS, 𝑐𝑙𝑜𝑢𝑑"
@clusif.fr
interviewé par F. Puybareau @clusif.fr
🇺🇸 trump 2 politisation😦
🇷🇺 culte personnalité idem
🇨🇳 lien direct avec usa
"🇺🇸 perdent leur rôle central structurant dans 𝑏𝑎𝑐𝑘-𝑜𝑓𝑓𝑖𝑐𝑒 de la mondialisation"
"nous plaçaient 🇪🇺 dans un confort"
"𝑐𝑙𝑜𝑢𝑑 emblématique des dépendances🇪🇺"
interviewé par F. Puybareau @clusif.fr
🇺🇸 trump 2 politisation😦
🇷🇺 culte personnalité idem
🇨🇳 lien direct avec usa
"🇺🇸 perdent leur rôle central structurant dans 𝑏𝑎𝑐𝑘-𝑜𝑓𝑓𝑖𝑐𝑒 de la mondialisation"
"nous plaçaient 🇪🇺 dans un confort"
"𝑐𝑙𝑜𝑢𝑑 emblématique des dépendances🇪🇺"