DFIR ORC, SEP et PowerShell – MISC Hors Série n°23 !

DFIR ORC, SEP et PowerShell

Bonjour à tous, l’article de cette semaine est dans votre MISC mag Hors série (n°23) de vendredi dernier et porte sur la mise en œuvre de DFIR-ORC pour le Live Forensics au travers d’un Framework PowerShell et de l’antivirus SEP, via sa fonction de contrôle d’intégrité (qui permet d’exécuter du code). Bref, c’est de la bonne lecture comme d’habitude !

Comme d’habitude aussi je vous divulgâche le chapeau :

Antivirus, PowerShell et ORC pour le Live-Forensics

Dans un parc informatique de plusieurs dizaines de milliers de postes, détecter, chercher et récupérer des artefacts à distance est un travail difficile. Les outils de live-forensics et EDR sont les solutions généralement retenues pour ces usages, néanmoins leur mise en œuvre peut s’avérer complexe sur des systèmes d’information modernes et des zones géographiques étendues. Cet article aborde les capacités de déploiement d’outils de live-forensics au travers des antivirus pour permettre la mise en œuvre des outils de référence, comme DFIR-ORC, lorsque c’est nécessaire.

Et pour rendre à mes co-auteurs ce qui leur appartient, je vous rappel que cette article a été rédiger en collaboration avec @neticien1 et @jukebox_re dont je vous invite à suivre les gazouillis. Et pour info, le système à base … Lire la suite

Docker et Portainer part 8 – Déployer un jitsi meet avec docker

jitsi meet avec docker

Salut à tous, aujourd’hui on continue sur la série des trucs utile à déployer avec docker et portainer (et qui se font bien). Aujourd’hui on va faire un truc qui je pense va voir servir fort beaucoup en 2021 (même si je préférerai le contraire) et on va voir comment déployer un serveur jitsi meet avec docker.

Rappel des articles de la série « Docker et Portainer » :

JITSI ?

Jitsi est une vieille application « SIP … Lire la suite

Les métiers de la cyber sécurité selon l’ANSSI

Salut à tous, aujourd’hui je vous partage rapidement un document de l’ANSSI qui décrit les métiers de la cyber sécurité et qui sera très utile aux divers décideurs lorsqu’ils souhaitent recruter des profils « cyber » ou simplement aux étudiants qui souhaitent se renseigner sur ce milieu. Le document en question est disponible ici sur le site de l’ANSSI.

Sans transition vous trouverez les « métiers » de la liste ci-dessous.

Métiers de la cyber sécurité
Intitulé du poste
Directeur Cybersécurité
Responsable de la Sécurité des Systèmes d’Information (RSSI)
Déclinaison pour le Responsable de sécurité des SI au sein d’une PME / TPE
Coordinateur sécurité
Directeur de programme de sécurité
Responsable de projet de sécurité
Chef sécurité de projet
Architecte sécurité
Spécialiste sécurité d’un domaine technique
Spécialiste en développement sécurisé
Cryptologue
Administrateur de solutions de sécurité
Auditeur de sécurité organisationnelle
Auditeur de sécurité technique
Responsable du SOC
Opérateur analyste SOC
Responsable du CSIRT
Analyste réponse aux incidents de sécurité
Gestionnaire de crise de cybersécurité
Analyste de la menace cybersécurité
Consultant en cybersécurité
Formateur en cybersécurité
Évaluateur de la sécurité des technologies de l’information
Développeur de solutions de sécurité
Intégrateur de solutions de sécurité
Chercheur en sécurité des systèmes d’information

Ce … Lire la suite

Rallonge du Vive Cosmos Elite en Wireless… et test !

HTC Vive Cosmos Elite Wireless

Salut à tous, bon j’ai reçu mon HTC Vive Cosmos il y a 6 mois maintenant et j’ai eu un peu de temps pour jouer avec maintenant. Et je me suis dit que ça valait le coup de vous expliquer comme j’ai mis en oeuvre un rallonge du Vive Cosmos Elite en Wireless et vous écrire un petit Test du HTC Vive Cosmos au passage…

Pour vous dire si ça vaut le coup d’investir 1000€ dans le casque, 400 le kit Wireless, les manettes valve à 300€, les stations v2 à 300€ (et je ne vous parle pas des achats de jeux derrière). L’article n’est pas sponso au passage, hein.

Historique et versions

Je rappel pour commencer que le HTC vive cosmos est sortie en mars 2020 dans une version avec un tracking « inside-out » uniquement (i.e. sans les stations de base) et que c’est seulement un mois après que la version « Elite » supportant les stations de base à vue le jour.

C’est important car la plupart des test (à l’époque en tout cas) se sont concentrés sur la version de base et ont remontés par mal de problèmes : chauffe élevée, refroidissement bruyant, nécessite un espace … Lire la suite