
de xalgorix615
Guide étape par étape pour sécuriser les services Google Cloud (Compute, App Engine, Cloud Run, GKE) avec Identity-Aware Proxy, les niveaux d'accès et les comptes de service programmatiques.
Fournit un guide pratique et exécutable pour activer et configurer Google Cloud Identity-Aware Proxy (IAP) sur les backends de calcul courants. Inclut des modèles de liaisons IAM, des exemples de niveaux d'accès (Access Context Manager), des paramètres de session/réauthentification, l'accès programmatique via des comptes de service, ainsi que des recommandations d'audit et de surveillance.
Utilisez ce skill lorsque vous devez protéger des applications web internes ou des services TCP sur GCP sans exposer d'IP publiques et sans compter uniquement sur des VPN. Idéal pour les équipes migrant des tableaux de bord internes, des outils d'administration ou des API sensibles derrière des équilibreurs de charge HTTPS et souhaitant des contrôles basés sur l'appareil et le réseau.
L'utilisation est optimale pour les agents ou les outils capables d'exécuter gcloud et python (gcloud CLI, automatisation basée sur python, GitHub Actions). Utile pour les agents d'automatisation de la sécurité et les agents d'infrastructure cloud.
Cette compétence n'a pas encore été examinée par notre pipeline d'audit automatisé.
Cadre de Construction d'Hypothèses de Chasse aux Menaces
Cadre et flux de travail pour transformer le renseignement sur les menaces et la télémétrie en hypothèses de chasse aux menaces testables et falsifiables pour une détection proactive.
Stratégie de Sauvegarde Résiliente aux Ransomwares
Conçoit et documente une architecture de sauvegarde résiliente aux ransomwares (3-2-1-1-0), l'immuabilité, l'isolation des identifiants et des tests de restauration automatisés alignés sur le RPO/RTO.
Évaluation de la Sécurité SSL/TLS
Utilisez sslyze pour évaluer les configurations de serveur SSL/TLS : protocoles supportés, suites de chiffrement, chaînes de certificats, HSTS/OCSP et vulnérabilités courantes comme Heartbleed.
Pentesting rsync (port 873)
Procédures et vérifications pour énumérer et exploiter les modules de daemon rsync (port 873), détecter les partages non authentifiés, forcer l'authentification et vérifier en toute sécurité les accès lecture/écriture