Fermeture de Fessenheim – Le Réveilleur

Fermeture de Fessenheim

Salut à tous, ça fait une éternité que je vous ai pas recommandé une chaine YouTube, mais bon quand ça vaut le détour… Donc cette semaine, je vous propose de passer 30 min à écouter Rodolphe, AKA « Le Réveilleur », vous expliquer la Fermeture de Fessenheim.

La chaine n’est pas encore trop connue alors que le contenu est là. Je vous préviens ça manque un peu de paillettes et de feux d’artifice sur la forme. Ce n’est pas un one-man show, mais c’est le prix quand on veut être précis dans son propos pour moi. Ça manquait cruellement sur le sujet de l’énergie, du nucléaire et du climat d’avoir quelqu’un qui présente le problème objectivement et calmement en prenant le temps et sans chercher à être clivant.

Bref c’est par ici, si vous avez une demi heure de libre pour écouter quelqu’un pour parler de la fermeture de Fessenheim :

Par ailleurs, la vidéo est une bonne introduction (ou suite) à sa série sur l’énergie que vous trouverez ici :

En conclusion, j’aimerai préciser que je suis pas forcément un pro-nucléaire convaincu (malgré ce qu’on pourrait croire en lisant mon CV :-)). Mais fasse au réchauffement climatique … Lire la suite

Calories et montres de sport : des données fiables ?

Calories et montres de sport

Bonjour à tous, ça faisait longtemps que je ne vous avait pas partagé une vidéo. Et cette semaine je suis tombé sur la dernière de Scilabus qui s’est attardée sur les montres de sport et plus particulièrement le sujet des calories et montres de sport.

Comme la dernière de cette chaine que je vous avais partagé, le contenu est là, les données de base sont solides et on apprends 2-3 trucs en plus. Bref, c’est toujours aussi bien les vidéos de Scylabus.

Le seul truc qui m’a vexé c’est que les seules montres qui ne sont pas testées sont celles de la marques que j’ai : Suunto… Un peu vexant, j’aurai bien aimé savoir ce que valait ma nouvelle Suunto 9. Bon au demeurant j’en suis content, c’est le principale… j’ai plus qu’a attendre la fin de la quarantaine pour pouvoir l’utiliser de nouveau !

Pour ceux qui aime gratter les sujets à fond, je vous rappels que les données utiliser pour la vidéo provienne de ce papier de recherche :

How well do activity monitors estimate energy expenditure? A systematic review and meta-analysis of the validity of current technologies

Ruairi O’Driscoll, Jake Turicchi, Kristine Beaulieu, Sarah Scott, Jamie
Lire la suite

Le Pentest physique, C’est quoi ?

PenTest Physique et casser un p12

Salut à tous, aujourd’hui je vous propose une vidéo (à la fin de l’article) sur le PenTest Physique. Il s’agit d’une intervention faite au wild west hacking fest 2017. Dans les trucs à retenir :

  • L’états d’esprit d’un pentest en informatique et d’un pentest physique sont exactement les mêmes.
  • Personne ne crochète des serrures, si un attaquant doit en arriver là c’est plutôt un bon signe.
  • Les clé standards : c’est le mal.
  • Ne faite pas de câlins à un inconnu, même s’il est sympa… et encore plus si vous avez votre carte d’accès sur vous…
  • Personne ne se méfie du gars qui répare les ascenseurs, en particulier s’il a un badge et un paperboard.
  • On peut troller les hotlines des d’urgence des ascenseurs (mais ne le faites pas, c’est comme les services de secours, hein).
  • Comme en informatique, tous les outils qui vont bien existent.
  • Ne laissez pas trainez vos clés sur une voiturette de golf…

Bref, tout ça pour vous (re)dire que s’il est utile de se toucher la nouille toute la journée sur d’éventuelles zero-day et de patcher vos serveurs à tout bout de champs. Si votre salle machine a une issue de secours avec une porte … Lire la suite

Exemples de dashboards Splunk – Demo time

Splunk Logo

Salut à tous, j’ai joué un peu avec Splunk ces derniers temps, et j’ai fait des jolis tableaux de bord pour le site et le serveur. C’est un peu un point d’étape après toute la série d’article que je vous ai fait sur Splunk. Du coup aujourd’hui pas de notions compliquées : juste des jolies images exemples de dashboards Splunk et deux vidéos dont je suis content (et merci à Grégoire pour le coup de main !)

Exemples de dashboards Splunk

fail2ban

exemples de dashboards Splunk fail2ban
Splunk Fail2ban bashboard

Ce petit dashboard est issu des travaux pour la TA de fail2ban. Les stats affichés ici sont pour 24h. J’ai refait quelques stats, on tombe sur une moyenne d’environ 500 IP différentes bannies par jour.

Vous noterez aussi les pays sources des tentatives : Chine et USA en tête, mais que la France se place en 3ème position. Signe qu’on est pas si mauvais que ça en sécurité informatique ? je vous laisse décider…

Nginx

exemples de dashboards Splunk nginx
Splunk nginx dashboard

Celui-ci sur la partie serveur web, je trouve qu’il permet de bien voir les pages du site qui fonctionnent. On voit aussi le nombre d’IP uniques qui requêtent le site (tous ne sont pas des … Lire la suite