Teknik - Scénario RedTeam - Intrusion physique
09 février 2024
Parce que... c'est l'épisode 0x458!
SéQCure - Retour sur la conférence des Mat(t)hieux
19 mars 2024
Parce que... c'est l'épisode 0x457!
Teknik - Recherche en RE de cellulaires (EXFILES)
08 février 2024
Parce que... c'est l'épisode 0x456!
SéQCure - Retour sur la conférence de Nicolas Bédard
19 mars 2024
Parce que... c'est l'épisode 0x455!
Spécial - Simulation d'une crise (tabletop)
27 janvier 2024
Parce que... c'est l'épisode 0x454!
SéQCure - Retour sur la conférence de Franck Desert
18 mars 2024
Parce que... c'est l'épisode 0x452!
Spécial - Pertinence du rôle de RSSI/CISO
27 mars 2024
Parce que... c'est l'épisode 0x452!
Teknik - Google Next'24
11 avril 2024
Parce que... c'est l'épisode 0x451!
SéQCure - Retour sur la conférence de Pierre Le Calvez
18 mars 2024
Parce que... c'est l'épisode 0x450!
Teknik - L'intelligence artificielle en cybersécurité... Risque de l'IA (fake news)
28 mars 2024
Parce que... c'est l'épisode 0x449!
Teknik - L'intelligence artificielle en cybersécurité... Risque de l'IA (Attaque et biais)
27 mars 2024
Parce que... c'est l'épisode 0x448!
Curieux - Guide sécurité médias sociaux
25 mars 2024
Parce que... c'est l'épisode 0x447!
SéQCure - Retour sur la conférence de Nadhir Khayati
14 mars 2024
Parce que... c'est l'épisode 0x446!
Teknik - L'intelligence artificielle en cybersécurité... Défensive
23 février 2024
Parce que... c'est l'épisode 0x445!
Teknik - Les limites d'Excel en gestion d'incident
27 mars 2024
Parce que... c'est l'épisode 0x444!
Actualités au 1er avril 2024
1er avril 2024
Parce que... c'est l'épisode 0x443!
PME - Sécurité WordPress 101
13 février 2024
Parce que... c'est l'épisode 0x442!
Spécial - Plan de reprise informatique (PRI)
27 janvier 2024
Parce que... c'est l'épisode 0x441!
SéQCure - Retour sur la conférence de René-Sylvain Bédard
14 mars 2024
Parce que... c'est l'épisode 0x440!
Teknik - Analyse de l'appel d'offres du DGEQ
11 mars 2024
Parce que... c'est l'épisode 0x439!
SéQCure - Retour sur la conférence d'Andréanne Bergeron
13 mars 2024
Parce que... c'est l'épisode 0x438!
Teknik - Intro au reverse engineering
26 janvier 2024
Parce que... c'est l'épisode 0x437!
SéQCure - Retour sur la conférence de Martin Dubé
12 mars 2024
Parce que... c'est l'épisode 0x436!
Teknik - Intro à la réponse aux incidents
11 mars 2024
Parce que... c'est l'épisode 0x435!
Spécial - SéQCure 2024
28 février 2024
Parce que... c'est l'épisode 0x434!
Teknik - L'intelligence artificielle en cybersécurité... Offensif
19 janvier 2024
Parce que... c'est l'épisode 0x433!
Teknik - Scénario RedTeam - De l'externe vers l'interne
19 janvier 2024
Parce que... c'est l'épisode 0x432!
Teknik - La triste réalité derrière le "threat intel"
19 janvier 2024
Parce que... c'est l'épisode 0x431!
H'umain - Moyens de se protéger au boulot
22 février 2024
Parce que... c'est l'épisode 0x430!
H'umain - Sortir de l'impasse
18 janvier 2024
Parce que... c'est l'épisode 0x429!
Teknik - Gestion de risque TO
19 janvier 2024
Parce que... c'est l'épisode 0x428!
SéQCure - Teaser Camille Felx-Leduc
14 février 2024
Parce que... c'est l'épisode 0x427!
H'umain - Lorsque la neurodivergence bouscule la cybersécurité (part 4) - Établir des liens et fonctionner en groupe
18 janvier 2024
Parce que... c'est l'épisode 0x426!
SéQCure - Teaser Mickael Nadeau
09 février 2024
Parce que... c'est l'épisode 0x425!
SéQCure - Teaser Nadhir Khayati
07 février 2024
Parce que... c'est l'épisode 0x424!
PME - La sécurité - Si on en faisait une histoire d'amour
12 janvier 2024
Parce que... c'est l'épisode 0x423!
SéQCure - Teaser David Girard
09 février 2024
Parce que... c'est l'épisode 0x422!
Spécial - Cyberrésilience un avantage compétitif
17 janvier 2024
Parce que... c'est l'épisode 0x421!
Spécial - Retrospective 2023 + Perspective 2024 (live)
31 janvier 2024
Parce que... c'est l'épisode 0x420!
SéQCure - Teaser René-Sylvain Bédard
02 février 2024
Parce que... c'est l'épisode 0x419!
Spécial - Zéro-trust et SASE
11 janvier 2024
Parce que... c'est l'épisode 0x418!
SéQCure - Teaser Nicolas Bédard
02 février 2024
Parce que... c'est l'épisode 0x417!
PME - Protéger ses comptes sur les réseaux sociaux
11 janvier 2024
Parce que... c'est l'épisode 0x416!
SéQCure - Teaser Martin Dubé
30 janvier 2024
Parce que... c'est l'épisode 0x415!
SéQCure - Teaser Franck Desert
25 janvier 2024
Parce que... c'est l'épisode 0x414!
Spécial - La vie de startup... l'angle des ventes!
06 janvier 2024
Parce que... c'est l'épisode 0x413!
SéQCure - Teaser Pierre Le Calvez
23 janvier 2024
Parce que... c'est l'épisode 0x412!
Teknik - Credential Access volet Azure
28 décembre 2023
Parce que... c'est l'épisode 0x411!
SéQCure - Teaser Franck Desert... en formation!
25 janvier 2024
Parce que... c'est l'épisode 0x410!
SéQCure - Teaser Andréanne Bergeron
19 janvier 2024
Parce que... c'est l'épisode 0x409!
Teknik - Se cacher sur le endpoint
15 décembre 2023
Parce que... c'est l'épisode 0x408!
SéQCure - Teaser Les Mat(t)hieux
19 janvier 2024
Parce que... c'est l'épisode 0x407!
H'umain - Lorsque la neurodivergence bouscule la cybersécurité (part 3) - S'assoir sur son diagnostic
15 décembre 2024
Parce que... c'est l'épisode 0x406!
Teknik - Qu’est-ce que la cybersécurité des TO?
01 décembre 2023
Parce que... c'est l'épisode 0x405!
H'umain - Droit à la déconnexion
11 décembre 2023
Parce que... c'est l'épisode 0x404!
Teknik - Réflexion sur les attaques par déni de service (fin 2023)
01 décembre 2023
Parce que... c'est l'épisode 0x403!
Teknik - L'intelligence artificielle en cybersécurité... commençons par quelques bases
30 novembre 2023
Parce que... c'est l'épisode 0x402!
Spécial - Prévention de la fraude
15 novembre 2023
Parce que... c'est l'épisode 0x401!
Spécial - Retour sur 3 ans de production du podcast
28 décembre 2023
Parce que... c'est l'épisode 0x400!
Teknik - Retour sur la recherche RDP (un peu festif)
15 septembre 2023
Parce que... c'est l'épisode 0x399!
Teknik - Nous fermons l'année avec 10 éléments
22 décembre 2023
Parce que... c'est l'épisode 0x398!
Teknik - Scénario RedTeam - Nouvel employé, volet plus persistent
10 novembre 2023
Parce que... c'est l'épisode 0x397!
Spécial - Retour d'expérience - 4 événements en novembre 2023
26 décembre 2023
Parce que... c'est l'épisode 0x396!
Teknik - Kubernetes - Policy admission
23 octobre 2023
Parce que... c'est l'épisode 0x395!
H'umain - Force morale ou l'importance du collectif en cybersécurité
20 novembre 2023
Parce que... c'est l'épisode 0x394!
Spécial - On se prend trop au sérieux!
09 novembre 2023
Parce que... c'est l'épisode 0x393!
Teknik - Pentest cloud - La persistence
03 novembre 2023
Parce que... c'est l'épisode 0x392!
Teknik - MIP part 2
07 novembre 2023
Parce que... c'est l'épisode 0x391!
Teknik - MIP part 1
08 septembre 2023
Parce que... c'est l'épisode 0x390!
Spécial - FinOps - Les bases
13 octobre 2023
Parce que... c'est l'épisode 0x389!
Curieux - Protéger ses médias sociaux
01 décembre 2023
Parce que... c'est l'épisode 0x388!
H'umain - Lorsque la neurodivergence bouscule la cybersécurité (part 2)
10 novembre 2023
Parce que... c'est l'épisode 0x387!
Spécial - Le côté obscur de la recherche cyber
07 novembre 2023
Parce que... c'est l'épisode 0x386!
Teknik - Survol de plusieurs petits glitchs infonuagique
17 novembre 2023
Parce que... c'est l'épisode 0x385!
PME - MesProcedures
06 novembre 2023
Parce que... c'est l'épisode 0x384!
PME - Pourquoi toutes les entreprises PME sont concernées
15 septembre 2023
Parce que... c'est l'épisode 0x383!
Teknik - Zero trust
22 septembre 2023
Parce que... c'est l'épisode 0x382!
Spécial - Accompagnement en cybersécurité
02 novembre 2023
Parce que... c'est l'épisode 0x381!
Teknik - Kubernetes - Couche réseau
23 octobre 2023
Parce que... c'est l'épisode 0x380!
Curieux - Proton Mail et Proton Calendar
18 octobre 2023
Parce que... c'est l'épisode 0x379!
Teknik - Pentest cloud - Élévation de privilèges
31 octobre 2023
Parce que... c'est l'épisode 0x378!
Teknik - Évasion EDR
12 octobre 2023
Parce que... c'est l'épisode 0x377!
PME - Où devrions-nous placer le rôle de sécurité et protection des renseignements personnels en entreprise?
09 octobre 2023
Parce que... c'est l'épisode 0x376!
H'umain - Lorsque la neurodivergence bouscule la cybersécurité (part 1)
31 octobre 2023
Parce que... c'est l'épisode 0x375!
Spécial - Cyber Defense Matrix (CDM) - Analyse d'un cas fictif
04 octobre 2023
Parce que... c'est l'épisode 0x374!
Teknik - Analyse d'un incident - TV5 Monde
22 septembre 2023
Parce que... c'est l'épisode 0x373!
PME - Comment déployer des services de cybersécurité adaptés aux PMEs
15 septembre 2023
Parce que... c'est l'épisode 0x372!
Teknik - Survol du rapport d'extorsion 2023 - Unit 42
18 octobre 2023
Parce que... c'est l'épisode 0x371!
Spécial - La relation et la gestion de l'argent pour le freelance
30 juin 2023
Parce que... c'est l'épisode 0x370!
Teknik - Scénario RedTeam - Nouvel employé et la reconnaissance passive... et un peu plus!
18 septembre 2023
Parce que... c'est l'épisode 0x369!
PME - Fonctionnement d'une enquête lors d'une fraude bancaire
20 octobre 2023
Parce que... c'est l'épisode 0x368!
H'umain - Trois astuces pour détecter une situation problématique en cyber
18 septembre 2023
Parce que... c'est l'épisode 0x367!
PME - Politique de mots de passe et astuce pour sécuriser sa voûte de mots de passe
02 octobre 2023
Parce que... c'est l'épisode 0x366!
Spécial - Paysage des startups canadiennes sous l'angle financier
15 septembre 2023
Parce que... c'est l'épisode 0x365!
Teknik - Gestion des identités et des accès dans AzureAD/Entra
08 septembre 2023
Parce que... c'est l'épisode 0x364!
H'umain - Hyperconnectivité et déconnexion
07 septembre 2023
Parce que... c'est l'épisode 0x362!
H'umain - De bons et moins bons moyens pour sensibiliser les utilisateurs à la cybersécurité
03 octobre 2023
Parce que... c'est l'épisode 0x363!
Spécial - CyberAssurance - Les requis qui sont demandés par les assureurs
04 octobre 2023
Parce que... c'est l'épisode 0x361!
Curieux - Rencontre avec les fondateurs de CyberCitoyen
26 septembre 2023
Parce que... c'est l'épisode 0x360!
Spécial - L'analyse de risque, en faisons-nous vraiment un bon usage?
24 août 2023
Parce que... c'est l'épisode 0x359!
PME - Expliquer les pans de la cybersécurité
15 septembre 2023
Parce que... c'est l'épisode 0x358!
Teknik - Pentest cloud - Accès initial
22 août 2023
Parce que... c'est l'épisode 0x357!
Spécial - Réfléchir en liste ou réfléchir en graph
11 septembre 2023
Parce que... c'est l'épisode 0x356!
Spécial - Les formes d'entreprises (France et Canada) pour accueillir le freelance
16 juin 2023
Parce que... c'est l'épisode 0x355!
Teknik - Retour d'expérience - Google Next '23 (2e partie - les autres annonces)
14 septembre 2023
Parce que... c'est l'épisode 0x354!
Teknik - Kubernetes - Les API et le RBAC
30 mai 2023
Parce que... c'est l'épisode 0x353!
Spécial - Panel spectaculaire sur les voûtes de mot de passe
14 septembre 2023
Parce que... c'est l'épisode 0x352!
Juridik - Les autres obligations de la loi 25 (EFVP, nouveaux droits, nouvelles sanctions)
15 septembre 2023
Parce que... c'est l'épisode 0x351!
Teknik - Analyse d'un malware - Stuxnet
28 juin 2023
Parce que... c'est l'épisode 0x350!
Juridik - Lignes directrices sur le consentement des renseignements personnels (Loi 25)
08 septembre 2023
Parce que... c'est l'épisode 0x349!
Teknik - Retour d'expérience - Google Next '23 (1ère partie - Cloud Firewall Plus)
30 août 2023
Parce que... c'est l'épisode 0x348!
H'umain - Sensibilisation de l'utilisateur
27 juin 2023
Parce que... c'est l'épisode 0x347!
Spécial - Retour d'expérience - Blue Team Con 2023
03 septembre 2023
Parce que... c'est l'épisode 0x346!
Teknik - Regards sur la fuite de la clé MSA
23 août 2023
Parce que... c'est l'épisode 0x345!
Teknik - Les signaux, l'élément atomique d'analyse cybersécurité
21 août 2023
Parce que... c'est l'épisode 0x344!
Teknik - BeyondCorp Enterprise (ZTNA) - Pourquoi chez Google je n'utilise jamais de VPN, je n'installe jamais d'applications et je ne télécharge aucune donnée sur mon laptop
18 mai 2023
Parce que... c'est l'épisode 0x343!
Spécial - Démarche pour devenir un indépendant
02 juin 2023
Parce que... c'est l'épisode 0x342!
Teknik - Introduction aux tests d'intrusions infonuagique
21 juin 2023
Parce que... c'est l'épisode 0x341!
PME - Mot de passe "all in"
09 juin 2023
Parce que... c'est l'épisode 0x340!
Teknik - Kubernetes - Introduction au container
30 mai 2023
Parce que... c'est l'épisode 0x339!
Spécial - Retour d'expérience - DEFCON 31
13 août 2023
Parce que... c'est l'épisode 0x338!
Parce que… c’est l’épisode 0x338!
Shameless plug
- 25 au 27 août 2023 - Blue Team Con
- 29 au 31 août 2023 - Google Next ‘23
- 21 au 23 novembre 2023 - European Cyber Week
- février 2024 - SéQCure
- Formation Crise et résilience
Description
L’événement DEFCON 31 a été l’occasion de rassembler des experts en sécurité informatique, des chercheurs européens et de nombreuses personnes passionnées par la sécurité. Cette édition de DEFCON s’est déroulée dans un nouvel endroit qui a été apprécié pour sa logistique fluide par rapport aux années précédentes.
L’un des aspects marquants de cette DEFCON a été l’augmentation du nombre de villages, chacun se concentrant sur des sujets spécifiques tels que l’intelligence artificielle. Cette nouveauté a été bien accueillie, montrant que ces villages sont devenus des lieux d’intérêt pour les participants, même s’ils étaient historiquement moins spécialisés. De plus, de nombreux participants ont remarqué la présence de familles avec des enfants, montrant que la DEFCON attire désormais un public de tous âges et de tous horizons.
L’ambiance générale de cette DEFCON a été différente des éditions précédentes, marquée par une réflexion sur l’infonuagique et l’importance de la sécurité dans ce domaine en constante évolution. Les conférences ont abordé des sujets tels que les consoles d’administration des grands fournisseurs cloud comme GCP, AWS et Azure, soulignant l’importance des certifications pour les professionnels de la sécurité.
Une partie de la réflexion a également porté sur l’évolution de la sécurité informatique au fil des années, notamment depuis l’époque des premières versions de Windows. On a constaté que la dépendance envers certains fournisseurs et compétences est devenue de plus en plus cruciale pour maintenir la sécurité des systèmes d’entreprise. Cela a soulevé des préoccupations quant à la vulnérabilité potentielle en cas de panne ou de compromission de ces systèmes clés.
Un autre point important soulevé lors de la DEFCON a été la question de l’intégrité des données et des systèmes. On a rappelé l’importance d’assurer une sécurité rigoureuse pour éviter la manipulation ou la destruction de données. Des exemples ont été donnés de situations où l’intégrité des données a été compromise, mettant en évidence les défis auxquels les entreprises peuvent être confrontées pour rétablir la confiance de leurs clients.
Le thème de la crypto-monnaie a également été abordé, avec des discussions sur les vulnérabilités potentielles et les raccourcis pris dans ce domaine. Les présentateurs ont montré comment certaines autorisations liées à la crypto-monnaie ont été mal utilisées pour dépasser les limites du système, ce qui soulève des questions sur la sécurité des transactions financières.
Une présentation a également mis en lumière les attaques manuelles et les différentes catégories d’attaquants, montrant comment certains d’entre eux ciblent des systèmes de manière mécanique et non sophistiquée. Cette présentation a souligné l’importance de rester vigilant face à ces attaques.
Une dernière présentation a abordé la question de la conception des systèmes, soulignant l’importance de la réflexion en amont pour éviter les vulnérabilités. L’idée était que de nombreux problèmes de sécurité résultent d’une conception insuffisante ou d’un manque de réflexion sur les failles potentielles.
En conclusion, DEFCON 31 a été un événement marqué par la diversité des sujets abordés, allant de la sécurité des systèmes infonuagiques à l’intégrité des données en passant par les défis posés par la crypto-monnaie. L’importance de la sécurité informatique dans un monde de plus en plus connecté et dépendant de la technologie a été mise en avant, ainsi que la nécessité d’une réflexion approfondie lors de la conception des systèmes. L’événement a également montré que la DEFCON continue d’évoluer pour accueillir un public varié et de toutes générations, ce qui est prometteur pour l’avenir de la sécurité informatique.
Notes
- À venir
Collaborateurs
Crédits
- Montage par Intrasecure inc
- Locaux réels par The Venetian Las Vegas
Tags: appsec, crypto, defcon, integrite, microsoft, retex
Tweet