
de xalgorix627
Créez, déployez et surveillez les Thinkst Canary Tokens (web, DNS, document, clé AWS) pour détecter les mouvements latéraux et l'utilisation abusive d'identifiants.
Cette compétence automatise la création et la gestion des Thinkst Canary Tokens pour agir comme des fils pièges à travers les environnements. Elle couvre l'authentification à l'API Canary, la création de jetons web/DNS/document/clé AWS, leur déploiement dans des emplacements cibles, la consultation de l'historique des déclenchements et la production d'un rapport de couverture de déception pour les équipes d'opérations de sécurité.
Utilisez cette compétence lorsque vous souhaitez des capteurs d'alerte précoce légers et à faible coût pour l'activité des attaquants : semer des identifiants leurres dans des partages de fichiers, intégrer des web-bugs dans des documents, placer des jetons DNS là où une résolution interne se produit, ou émettre des clés AWS leurres pour détecter un usage abusif. Elle est appropriée lors de tests d'intrusion (pentests), de campagnes de red-team, ou pour ajouter une couverture de détection aux environnements de production où la surveillance CloudTrail/webhook est disponible.
Idéalement adaptée aux agents ayant des capacités de réseau et de scripting (Claude Code, assistants de code de type Codex/Copilot, ou tout harnais d'automatisation capable d'appeler des API REST et d'exécuter du Python).
Cette compétence n'a pas encore été examinée par notre pipeline d'audit automatisé.
Cadre de Construction d'Hypothèses de Chasse aux Menaces
Cadre et flux de travail pour transformer le renseignement sur les menaces et la télémétrie en hypothèses de chasse aux menaces testables et falsifiables pour une détection proactive.
Stratégie de Sauvegarde Résiliente aux Ransomwares
Conçoit et documente une architecture de sauvegarde résiliente aux ransomwares (3-2-1-1-0), l'immuabilité, l'isolation des identifiants et des tests de restauration automatisés alignés sur le RPO/RTO.
Évaluation de la Sécurité SSL/TLS
Utilisez sslyze pour évaluer les configurations de serveur SSL/TLS : protocoles supportés, suites de chiffrement, chaînes de certificats, HSTS/OCSP et vulnérabilités courantes comme Heartbleed.
Pentesting rsync (port 873)
Procédures et vérifications pour énumérer et exploiter les modules de daemon rsync (port 873), détecter les partages non authentifiés, forcer l'authentification et vérifier en toute sécurité les accès lecture/écriture
Configuration de l'Identity-Aware Proxy (IAP) pour Google Cloud
Guide étape par étape pour sécuriser les services Google Cloud (Compute, App Engine, Cloud Run, GKE) avec Identity-Aware Proxy, les niveaux d'accès et les comptes de service programmatiques.
Pentesting FreeIPA — Chemins d'attaque LDAP & Kerberos
Compétence offensive/blue-team pour les tests d'intrusion autorisés : énumère les environnements FreeIPA/LDAP/Kerberos, trouve les mauvaises configurations HBAC/sudo, réutilise les CCACHE/keytabs et m...