Chaînes de blocs et tiers de confiance

Episode #392

Chaînes de blocs et tiers de confiance, disruption ou pas ? Est-ce que les tiers de confiance vont disparaître ?

avec Fabrice Croiseaux 

site de la FNTC : https://fntc-numerique.com/

 

Ré-utiliser un leak, c’est légal ou c’est pénal ?

Episode #386

Dans cet épisode, Marc-Antoine Ledieu nous parle des problématiques juridiques associées au fait de ré-utiliser des fuites de données.

Référence : 

https://technique-et-droit-du-numerique.fr/utiliser-les-data-dun-leak-penal-ou-legal/

 

 

HEKATOMB

Episode #385

Dans cet épisode, Processus nous parle de d’HEKATOMB, un outil de post-exploitation utilisé en test d’intrusion. 

Précisions sur le fonctionnement de DPAPI : https://lestutosdeprocessus.fr/dechiffrement-dpapi.html

La chaine youtube de Processus : https://www.youtube.com/c/processusthief

LA22

Episode #384 

Nicolas est aux Assises de la Cybersécurité à Monaco.
Cet événement rassemble les offreurs de solutions et de services ainsi que leurs clients, les RSSI.
C’est donc un moment unique qui permet à ces 2 communautés d’échanger à travers des rendez-vous, des conférences, mais aussi des rencontres informelles.
Nicolas a eu l’occasion de rencontrer différentes personnes et leur a posé la question suivante : qu’est-ce qui vous a surpris cette année dans le domaine de la cybersécurité ?

Ping Castle Cloud

Episode #383

Dans cet épisode Vincent Le Toux, l’auteur de Ping Castle (un outil permettant d’auditer son AD), nous parle d’Azure AD.

 

Références : 

https://github.com/vletoux/pingcastle

https://github.com/vletoux/PingCastleCloud
https://github.com/Gerenios/AADInternals
https://github.com/AzureAD/AzureADAssessment
https://github.com/AzureAD/Azure-AD-Incident-Response-PowerShell-Module
https://learn.microsoft.com/en-us/azure/active-directory/devices/concept-primary-refresh-token 
https://stealthbits.com/blog/lateral-movement-to-the-cloud-pass-the-prt/