Hervé Schauer
herve-schauer.bsky.social
Hervé Schauer
@herve-schauer.bsky.social
CEO @HS2formation👨🏻‍🎓http://www.hs2.fr http://www.schauer.fr 86:#LogicielLibre 87:#Cybersécurité 1989:#HSC👨‍💻@OSSIRFrance @Club27k @clusif 🎧@nolimitsecu
C'est sous la pluie 🌧️ que nous quittons Brest 😂
Immense bravo à tous les bénévoles 👏🏻 qui organisent #UYBHYS25 via La Cantine de Brest 💪🏻 @uybhys.bsky.social
Beau programme👍🏻, organisation parfaite🍻, les 10 ans🤩 sont très réussis. Je ne dévoilerais pas la photo de Guillaume en mouette🐦 ❌
🙏🏻aux sponsors
November 9, 2025 at 12:37 PM
Lors des 𝑟𝑢𝑚𝑝𝑠 #UYBHYS25 du très sérieux avec son propre BIOS UEFI 𝑠𝑒𝑐𝑢𝑟𝑒 𝑏𝑜𝑜𝑡 comme de l'impubliable avec plusieurs fuites de DCP par exemple avec W.Postdam et @mynameisv.bsky.social
dont vous n'aurez que des photos 🐦 🔫
@uybhys.bsky.social
November 8, 2025 at 6:21 PM
Histoire et dissection du 𝑚𝑎𝑙𝑤𝑎𝑟𝑒 ou chargeur malveillant 🇷🇺 #Latrodectus par Pierre Le Bourhis @sekoia.io à #UYBHYS25
@uybhys.bsky.social
November 8, 2025 at 3:36 PM
À #UYBHYS25 MA.Ledieu «compliqué d'expliquer aux juges qui ne comprennent pas, avec des avocats qui mentent» expose en BD avec beaucoup d'humour des cas de jurisprudence cyber... 😂
Cas de décisions étranges, 1 à Brest.
Cas Florent C. «être menteur et mythomane n'est pas un délit»
@uybhys.bsky.social
November 8, 2025 at 2:26 PM
A.Chalot @orangecyberdefense.bsky.social
#UYBHYS25 principe de sécurité le + utile est défense en profondeur, pas EDR/XDR...Ce que démontrent audits offensifs internes: LSASS.exe, usurpation 𝑡𝑜𝑘𝑒𝑛, tâches planifiées, 𝑠ℎ𝑎𝑑𝑜𝑤 RDP
✅𝑡𝑖𝑒𝑟𝑖𝑛𝑔 𝐴𝐷
✅1PVLAN par serveur
✅2forêts AD
✅bastion
@uybhys.bsky.social
November 8, 2025 at 1:45 PM
David Le Goff à #UYBHYS25 du CERT-Aviation a développé seul tous ses outils pour assurer sa mission 👏🏻.
Gros fondateurs mais énormément de petits bénéficiaires.
Tout sera publié en logiciel libre prochainement
@uybhys.bsky.social
November 8, 2025 at 1:07 PM
Gestion des vulnérabilités par @adulau.bsky.social et C.Bonhomme du #CIRCL🇱🇺 à #UYBHYS2025, agrègent et corrèlent 27 sources 🇺🇸 🇨🇳 🇪🇺...👍🏻
Prédiction par IA de la sévérité à partir des descriptions textes 🤩
#GCVE permet à chacun de publier des vulnérabilités gcve.eu
www.vulnerability-lookup.org
November 8, 2025 at 10:49 AM
🤔Je ne sais plus quand dans les années 2000 mon ancienne société HSC l'avait fait avec son détective privé
M.Moquet présente à #UYBHYS25 diverses possibilités pour garder sa porte dérobée sur le réseau de la victime après une intrusion physique réussie.
@uybhys.bsky.social
PS:discord a remplacé IRC😂
November 8, 2025 at 10:04 AM
Anaïs Meunier & Bertrand Boyer du projet #M82 à #UYBHYS25 modélisent les attaques informationnelles avec des exemples manipulations 🇷🇺 "défenseurs sont victimes de ces campagnes"
𝐼𝑇𝐼 𝐼𝑛𝑓𝑜𝑟𝑚𝑎𝑡𝑖𝑜𝑛 𝑇ℎ𝑟𝑒𝑎𝑡 𝐼𝑛𝑡𝑒𝑙𝑙𝑖𝑔𝑒𝑛𝑐𝑒
@uybhys.bsky.social
Papier complet :
m82-project.org
November 8, 2025 at 9:25 AM
Beau temps ☀️ à Brest où #UYBHYS25 à démarré !
A titre exceptionnel pour fêter les 10 ans 🥳 @hs2formation.bsky.social est sponsor 🤩
Introduction en jeux de mots ("le 🦆 se confie") par l'inégalable G.Prigent 🐦 de #Diateam qui remercie La Cantine Numérique Brest
@uybhys.bsky.social
November 8, 2025 at 9:09 AM
Table-ronde #ConfClusif animée par Anne Doré
Olivier Ligneul EDF "Nous prenons en compte le risque de piégeage d'équipements comme onduleurs"
Samuel Braure Schneider "pour #NIS2 on a pris #ISO27001 decliné🇫🇷🇧🇪🇭🇺 et on applique partout pareil"
Thierry Auger "Chaque entités du groupe autonome"
@clusif.fr
October 23, 2025 at 3:08 PM
À #ConfClusif Odile Duthil #RSSI Caisse des Dépôts interviewée par V. Jangwa "pour mesurer ses dépendances et sa souveraineté 🇪🇺" "Il faut calculer son indice de résilience numérique"
Cela inclu ce qui est fait par la chaîne de sous-traitance, ce qui est fait en 🇮🇳, les applis SaaS, 𝑐𝑙𝑜𝑢𝑑"
@clusif.fr
October 23, 2025 at 2:41 PM
À #ConfClusif @jnocetti.bsky.social "🇪🇺 connaissance fine de 🇷🇺, connaissance 🇨🇳 existe, coté MAGA reste inconnu, degré de corrosivité inconnu, donc plus difficile de lutter contre désinformation 🇺🇸 que 🇷🇺 🇨🇳"
October 23, 2025 at 1:58 PM
À #ConfClusif @jnocetti.bsky.social
interviewé par F. Puybareau @clusif.fr
🇺🇸 trump 2 politisation😦
🇷🇺 culte personnalité idem
🇨🇳 lien direct avec usa
"🇺🇸 perdent leur rôle central structurant dans 𝑏𝑎𝑐𝑘-𝑜𝑓𝑓𝑖𝑐𝑒 de la mondialisation"
"nous plaçaient 🇪🇺 dans un confort"
"𝑐𝑙𝑜𝑢𝑑 emblématique des dépendances🇪🇺"
October 23, 2025 at 1:51 PM
#ConfClusif @clusif.fr
@ericfreyss.mastodon.social.ap.brid.gy
✅Maîtrise de l'information sur la menace
"Entre ce qui part de vos EDRs & ce qui en revient il y a un écart"
✅Proximité
✅𝑐𝑙𝑜𝑢𝑑 centralise et ne réparti pas ex panne Amazon
✅Pleins de chercheurs en 🇫🇷🇪🇺, dépendances logicielles point clé
October 23, 2025 at 1:37 PM
À #ConfClusif @ericfreyss.mastodon.social.ap.brid.gy, Gendarmerie "Nous connaissons la dépendance, depuis toujours nos métiers ont reposé sur outils incontournables 🇷🇺🇮🇱🇺🇸; avec le 𝑐𝑙𝑜𝑢𝑑 nous devenons producteurs nos investigations profitent aux autres"
"Il y a des pistes en cybersécurité"
@clusif.fr
October 23, 2025 at 1:28 PM
Le #Panocrim annuel du @clusif.fr aura lieu📅 jeudi 15 janvier après-midi🌞, annoncé lors de la #ConfClusif sur les dépendances stratégiques du #RSSI. "Plus de cybersécurité sans géopolitique, après une stabilité longue dans l'histoire il faut se remettre en jeu"👍🏻 Claire Baudiment, Fives Maintenance.
October 23, 2025 at 1:16 PM
October 21, 2025 at 3:46 PM
October 21, 2025 at 3:45 PM
Pour finir les #IdentityDays2025 @fixdessinateur.bsky.social croque habilement la journée 👏🏻👏🏻👏🏻
October 21, 2025 at 3:40 PM
October 21, 2025 at 1:38 PM
✅ Attribut gPLink
Le gPLInk contient toutes les GPO qui s'appliquent 🤦🏻‍♂️
On ajoute le compte l'accès au compte 𝑠𝑦𝑠𝑡𝑒𝑚 pour le GPO se duplique
October 21, 2025 at 1:32 PM
✅ Manipulation 𝑀𝑎𝑛𝑎𝑔𝑒𝑑 𝐵𝑦
#IdentityDays2025
October 21, 2025 at 1:29 PM
✅ Manipulation SIDhistory
#IdentityDays2025
October 21, 2025 at 1:27 PM
Hervé Thibault & Sylvain Cortes sur les portes dérobées #AD permettant la persistance une fois son domaine compromis, aux #IdentityDays2025 "après un incident, 10 à 16 mois plus tard rebelote". Réinstall où récup sauvegarde ?
✅ Manipulation SIDhistory
✅ Manipulation 𝑀𝑎𝑛𝑎𝑔𝑒𝑑 𝐵𝑦
✅ Attribut gPLink
...
October 21, 2025 at 1:26 PM