
de xalgorix599
Utilisez sslyze pour évaluer les configurations de serveur SSL/TLS : protocoles supportés, suites de chiffrement, chaînes de certificats, HSTS/OCSP et vulnérabilités courantes comme Heartbleed.
Cette compétence fournit une procédure pratique pour évaluer la sécurité des serveurs SSL/TLS à l'aide de la bibliothèque Python sslyze. Elle décrit comment énumérer les versions de protocoles supportées, évaluer la force et l'ordre des suites de chiffrement, valider les chaînes de certificats et la couverture SAN, vérifier le HSTS et le stapling OCSP, et exécuter des vérifications de vulnérabilités ciblées (Heartbleed, ROBOT, renégociation de session). Le guide couvre le scan de services TLS non-443 et explique le SNI, le STARTTLS et comment corroborer les résultats avec testssl.sh ou des handshakes openssl manuels.
Utilisez cette compétence lors de tests d'intrusion, de réponses aux incidents, d'audits de sécurité planifiés ou lors de la validation de changements de configuration TLS. Elle est appropriée lorsque vous avez besoin d'une preuve définitive (succès du handshake) pour des protocoles ou des chiffrements faibles, ou lors de l'audit de multiples services supportant le TLS (HTTPS, SMTP STARTTLS, IMAP, FTPS, points de terminaison TLS de bases de données).
Compatibilité déduite : agents capables d'utiliser la CLI et assistants axés sur le code pouvant exécuter des outils Python (sslyze), tels que les agents de type Copilot/Codex ou Claude-Code supportant l'exécution de commandes shell et de scripts Python.
Cette compétence n'a pas encore été examinée par notre pipeline d'audit automatisé.
Cadre de Construction d'Hypothèses de Chasse aux Menaces
Cadre et flux de travail pour transformer le renseignement sur les menaces et la télémétrie en hypothèses de chasse aux menaces testables et falsifiables pour une détection proactive.
Stratégie de Sauvegarde Résiliente aux Ransomwares
Conçoit et documente une architecture de sauvegarde résiliente aux ransomwares (3-2-1-1-0), l'immuabilité, l'isolation des identifiants et des tests de restauration automatisés alignés sur le RPO/RTO.