
de xalgorix623
Compétence offensive/blue-team pour les tests d'intrusion autorisés : énumère les environnements FreeIPA/LDAP/Kerberos, trouve les mauvaises configurations HBAC/sudo, réutilise les CCACHE/keytabs et m...
Cette compétence fournit un guide pratique pour énumérer et évaluer les domaines d'identité basés sur FreeIPA lors d'engagements de sécurité autorisés. Elle décrit les étapes de fingerprinting, les requêtes LDAP anonymes et authentifiées, la gestion des tickets Kerberos (CCACHE/keytab), l'analyse des règles HBAC et sudo, et la construction d'un graphe d'attaque style IPAHound pour faire remonter les chemins de délégation ou de prise de contrôle. La compétence inclut des exemples de commandes et des formats de sortie pour les découvertes.
À utiliser lors de tests d'intrusion sanctionnés, d'évaluations de red-team ou de réponse aux incidents lorsque les hôtes sont joints à FreeIPA ou que des fichiers clés (krb5.conf, krb5.keytab, CCACHE) sont présents. Elle s'adresse aux testeurs qui doivent rapidement trier l'exposition du domaine, identifier les routes d'escalade de privilèges et produire des conseils de remédiation exploitables pour les défenseurs.
Idéalement utilisée avec des agents capables de suivre des runbooks techniques et de produire des rapports de vulnérabilité structurés (assistants LLM axés sur la sécurité, agents d'automatisation de pentest).
Cette compétence n'a pas encore été examinée par notre pipeline d'audit automatisé.
Cadre de Construction d'Hypothèses de Chasse aux Menaces
Cadre et flux de travail pour transformer le renseignement sur les menaces et la télémétrie en hypothèses de chasse aux menaces testables et falsifiables pour une détection proactive.
Stratégie de Sauvegarde Résiliente aux Ransomwares
Conçoit et documente une architecture de sauvegarde résiliente aux ransomwares (3-2-1-1-0), l'immuabilité, l'isolation des identifiants et des tests de restauration automatisés alignés sur le RPO/RTO.
Évaluation de la Sécurité SSL/TLS
Utilisez sslyze pour évaluer les configurations de serveur SSL/TLS : protocoles supportés, suites de chiffrement, chaînes de certificats, HSTS/OCSP et vulnérabilités courantes comme Heartbleed.
Pentesting rsync (port 873)
Procédures et vérifications pour énumérer et exploiter les modules de daemon rsync (port 873), détecter les partages non authentifiés, forcer l'authentification et vérifier en toute sécurité les accès lecture/écriture
Configuration de l'Identity-Aware Proxy (IAP) pour Google Cloud
Guide étape par étape pour sécuriser les services Google Cloud (Compute, App Engine, Cloud Run, GKE) avec Identity-Aware Proxy, les niveaux d'accès et les comptes de service programmatiques.