
de xalgorix627
Conçoit et documente une architecture de sauvegarde résiliente aux ransomwares (3-2-1-1-0), l'immuabilité, l'isolation des identifiants et des tests de restauration automatisés alignés sur le RPO/RTO.
Fournit un guide pratique axé sur la sécurité pour mettre en œuvre des sauvegardes résilientes aux ransomwares. La compétence détaille la classification des actifs, l'architecture 3-2-1-1-0, la configuration du stockage immuable, l'isolation des identifiants de sauvegarde et la vérification automatisée de la restauration.
À utiliser lors de la conception ou de l'audit de systèmes de sauvegarde pour la résilience aux ransomwares, pour répondre aux exigences des cyber-assurances, pour migrer vers un stockage immuable (S3 Object Lock, Veeam Hardened Repo) ou pour établir des tests de restauration automatisés. Ce n'est pas un remplacement pour un plan complet de réponse aux incidents (IR).
Idéal pour les assistants en ingénierie de sécurité et les SRE (agents capables de produire des runbooks, des commandes bash/aws/az et des checklists de remédiation comme Copilot/GitHub Copilot ou les modèles Claude orientés sécurité).
Cette compétence n'a pas encore été examinée par notre pipeline d'audit automatisé.
Cadre de Construction d'Hypothèses de Chasse aux Menaces
Cadre et flux de travail pour transformer le renseignement sur les menaces et la télémétrie en hypothèses de chasse aux menaces testables et falsifiables pour une détection proactive.
Évaluation de la Sécurité SSL/TLS
Utilisez sslyze pour évaluer les configurations de serveur SSL/TLS : protocoles supportés, suites de chiffrement, chaînes de certificats, HSTS/OCSP et vulnérabilités courantes comme Heartbleed.
Pentesting rsync (port 873)
Procédures et vérifications pour énumérer et exploiter les modules de daemon rsync (port 873), détecter les partages non authentifiés, forcer l'authentification et vérifier en toute sécurité les accès lecture/écriture
Configuration de l'Identity-Aware Proxy (IAP) pour Google Cloud
Guide étape par étape pour sécuriser les services Google Cloud (Compute, App Engine, Cloud Run, GKE) avec Identity-Aware Proxy, les niveaux d'accès et les comptes de service programmatiques.
Pentesting FreeIPA — Chemins d'attaque LDAP & Kerberos
Compétence offensive/blue-team pour les tests d'intrusion autorisés : énumère les environnements FreeIPA/LDAP/Kerberos, trouve les mauvaises configurations HBAC/sudo, réutilise les CCACHE/keytabs et m...
Détection basée sur la déception avec Canarytoken
Créez, déployez et surveillez les Thinkst Canary Tokens (web, DNS, document, clé AWS) pour détecter les mouvements latéraux et l'utilisation abusive d'identifiants.