Après quelques galères avec la doc, un article sur rsyslog, la configuration TLS & l’authentification par certificat.
Si ça peut vous aider pour vos infras de log et pour assurer la conformité en interne
https://t.co/dUtlI8WSlU
Un outil libre qui l'air sympa pour la gestion des incidents de sécurité. A voir ce que ça peut donner notamment sur la gestion des preuves, parce qu'en stockant ça sur des partages avec des rapports au format document, on est vite limité.
https://t.co/lGiUOSMs0u
Vous voyez ça, et bien c'est une pratique qu'on ne trouve pas en France. Figurez vous qu'ailleurs, les entreprises remercient les gens qui les alertent. Ça ne coute rien et c'est plus honnête qu'envoyer des avocats pour essayer d'étouffer l'incompétence en interne.
@FranceTravail ce serait bien de reprendre l'idée.
Un article un peu différent aujourd'hui, on parle #OSINT et de comment contourner facilement le floutage des outils comme Google Maps ou Plans (et ça fonctionne même sur des cibles "critiques") :
https://t.co/iK6JhV6Kyn
Votre volonté d’ajouter une porte dérobée dans les applications de messagerie est une énorme idiotie. Presque autant que votre condescendance…
Explications ⬇️
La ministre du numérique souhaite que l’Assemblée nationale trouve une écriture “d’équilibre” sur les backdoors à imposer aux messageries chiffrées, votées par le Sénat. Du mal à voir ce qu’un tel équilibre pourrait être. Une messagerie est sûre ou ne l’est pas.
La disposition anti chiffrement de la loi narcotrafic est une atteinte sans précédent au secret des correspondances en France. Il est préoccupant qu'elle ait été votée à la quasi unanimité au sénat. Espérons que l'assemblée retrouvera le sens de la mesure en mars.
A law enforcement takedown of hacker forums is imminent 🔥
Cracked, StarkRDP and maybe Nulled have now a FBI name server. Official confirmation is awaited.
📚Découvrez les recommandations de l'ANSSI relatives à l'automatisation de la gestion des certificats avec ACME.
🔒Ce protocole vise à sécuriser la mise en œuvre d’une gestion automatisée de certificats électroniques d’authentification de serveur web.
🔗https://t.co/qZ8u8B7eMR
🇺🇸🇨🇳Un drama intéressant secoue l'aviation militaire américaine.
Alors que Tiktok a été suspendu aux US, beaucoup de personnes se sont rabattues sur Rednote, appli chinoise aussi appelée Xiaohongshu.
Une pilote de C-17 l'US Air Force a alors fait une (grosse) bêtise...⤵️
Pour renforcer l'équipe qui travaille sur On-Prem Cloud Platform, je cherche les stages ingé de fin d'etude, 4-6 mois, (avec le CDI après). On a qq sujets sympa pour démarrer chez OVHcloud de manière pragmatique avec de vraies mises en production. Les stages sont rémunérés. Si ca vous intéresse, regardez le lien puis n'hésitez pas postuler pour démarrer en Février.
⁃Montée en version de l'OS de OPCP
⁃Développer un outil de prise de logs pour le diagnostic à distance
⁃Gestion des PDUs et sondes de température
⁃Cloud Store - intégration application
⁃Implementer la gestion d'interventions dans Netbox
⁃Développement du monitoring via BGP (Feature Fabric Monitoring Through BGP, existing "vco-lg" code to integrate in controller)
⁃Cloud store - developpement (experience packageur)
⁃Valider des baies OPCP avec le matériel refurbish
Qq details:
https://t.co/lErxOgJsZU
Rappel : la seule utilité réelle d'un VPN commercial (en tant que service grand public) est de contourner un blocage par pays (géoblocage). Tous les autres arguments de sécurité sont totalement bidon.