Teknik - Scénario RedTeam - Intrusion physique
09 février 2024
Parce que... c'est l'épisode 0x458!
SéQCure - Retour sur la conférence des Mat(t)hieux
19 mars 2024
Parce que... c'est l'épisode 0x457!
Teknik - Recherche en RE de cellulaires (EXFILES)
08 février 2024
Parce que... c'est l'épisode 0x456!
SéQCure - Retour sur la conférence de Nicolas Bédard
19 mars 2024
Parce que... c'est l'épisode 0x455!
Spécial - Simulation d'une crise (tabletop)
27 janvier 2024
Parce que... c'est l'épisode 0x454!
SéQCure - Retour sur la conférence de Franck Desert
18 mars 2024
Parce que... c'est l'épisode 0x452!
Spécial - Pertinence du rôle de RSSI/CISO
27 mars 2024
Parce que... c'est l'épisode 0x452!
Teknik - Google Next'24
11 avril 2024
Parce que... c'est l'épisode 0x451!
SéQCure - Retour sur la conférence de Pierre Le Calvez
18 mars 2024
Parce que... c'est l'épisode 0x450!
Teknik - L'intelligence artificielle en cybersécurité... Risque de l'IA (fake news)
28 mars 2024
Parce que... c'est l'épisode 0x449!
Teknik - L'intelligence artificielle en cybersécurité... Risque de l'IA (Attaque et biais)
27 mars 2024
Parce que... c'est l'épisode 0x448!
Curieux - Guide sécurité médias sociaux
25 mars 2024
Parce que... c'est l'épisode 0x447!
SéQCure - Retour sur la conférence de Nadhir Khayati
14 mars 2024
Parce que... c'est l'épisode 0x446!
Teknik - L'intelligence artificielle en cybersécurité... Défensive
23 février 2024
Parce que... c'est l'épisode 0x445!
Teknik - Les limites d'Excel en gestion d'incident
27 mars 2024
Parce que... c'est l'épisode 0x444!
Actualités au 1er avril 2024
1er avril 2024
Parce que... c'est l'épisode 0x443!
PME - Sécurité WordPress 101
13 février 2024
Parce que... c'est l'épisode 0x442!
Spécial - Plan de reprise informatique (PRI)
27 janvier 2024
Parce que... c'est l'épisode 0x441!
SéQCure - Retour sur la conférence de René-Sylvain Bédard
14 mars 2024
Parce que... c'est l'épisode 0x440!
Teknik - Analyse de l'appel d'offres du DGEQ
11 mars 2024
Parce que... c'est l'épisode 0x439!
SéQCure - Retour sur la conférence d'Andréanne Bergeron
13 mars 2024
Parce que... c'est l'épisode 0x438!
Teknik - Intro au reverse engineering
26 janvier 2024
Parce que... c'est l'épisode 0x437!
SéQCure - Retour sur la conférence de Martin Dubé
12 mars 2024
Parce que... c'est l'épisode 0x436!
Teknik - Intro à la réponse aux incidents
11 mars 2024
Parce que... c'est l'épisode 0x435!
Spécial - SéQCure 2024
28 février 2024
Parce que... c'est l'épisode 0x434!
Teknik - L'intelligence artificielle en cybersécurité... Offensif
19 janvier 2024
Parce que... c'est l'épisode 0x433!
Teknik - Scénario RedTeam - De l'externe vers l'interne
19 janvier 2024
Parce que... c'est l'épisode 0x432!
Teknik - La triste réalité derrière le "threat intel"
19 janvier 2024
Parce que... c'est l'épisode 0x431!
H'umain - Moyens de se protéger au boulot
22 février 2024
Parce que... c'est l'épisode 0x430!
H'umain - Sortir de l'impasse
18 janvier 2024
Parce que... c'est l'épisode 0x429!
Teknik - Gestion de risque TO
19 janvier 2024
Parce que... c'est l'épisode 0x428!
SéQCure - Teaser Camille Felx-Leduc
14 février 2024
Parce que... c'est l'épisode 0x427!
H'umain - Lorsque la neurodivergence bouscule la cybersécurité (part 4) - Établir des liens et fonctionner en groupe
18 janvier 2024
Parce que... c'est l'épisode 0x426!
SéQCure - Teaser Mickael Nadeau
09 février 2024
Parce que... c'est l'épisode 0x425!
SéQCure - Teaser Nadhir Khayati
07 février 2024
Parce que... c'est l'épisode 0x424!
PME - La sécurité - Si on en faisait une histoire d'amour
12 janvier 2024
Parce que... c'est l'épisode 0x423!
SéQCure - Teaser David Girard
09 février 2024
Parce que... c'est l'épisode 0x422!
Spécial - Cyberrésilience un avantage compétitif
17 janvier 2024
Parce que... c'est l'épisode 0x421!
Spécial - Retrospective 2023 + Perspective 2024 (live)
31 janvier 2024
Parce que... c'est l'épisode 0x420!
SéQCure - Teaser René-Sylvain Bédard
02 février 2024
Parce que... c'est l'épisode 0x419!
Spécial - Zéro-trust et SASE
11 janvier 2024
Parce que... c'est l'épisode 0x418!
SéQCure - Teaser Nicolas Bédard
02 février 2024
Parce que... c'est l'épisode 0x417!
PME - Protéger ses comptes sur les réseaux sociaux
11 janvier 2024
Parce que... c'est l'épisode 0x416!
SéQCure - Teaser Martin Dubé
30 janvier 2024
Parce que... c'est l'épisode 0x415!
SéQCure - Teaser Franck Desert
25 janvier 2024
Parce que... c'est l'épisode 0x414!
Spécial - La vie de startup... l'angle des ventes!
06 janvier 2024
Parce que... c'est l'épisode 0x413!
SéQCure - Teaser Pierre Le Calvez
23 janvier 2024
Parce que... c'est l'épisode 0x412!
Teknik - Credential Access volet Azure
28 décembre 2023
Parce que... c'est l'épisode 0x411!
SéQCure - Teaser Franck Desert... en formation!
25 janvier 2024
Parce que... c'est l'épisode 0x410!
SéQCure - Teaser Andréanne Bergeron
19 janvier 2024
Parce que... c'est l'épisode 0x409!
Teknik - Se cacher sur le endpoint
15 décembre 2023
Parce que... c'est l'épisode 0x408!
SéQCure - Teaser Les Mat(t)hieux
19 janvier 2024
Parce que... c'est l'épisode 0x407!
H'umain - Lorsque la neurodivergence bouscule la cybersécurité (part 3) - S'assoir sur son diagnostic
15 décembre 2024
Parce que... c'est l'épisode 0x406!
Teknik - Qu’est-ce que la cybersécurité des TO?
01 décembre 2023
Parce que... c'est l'épisode 0x405!
H'umain - Droit à la déconnexion
11 décembre 2023
Parce que... c'est l'épisode 0x404!
Teknik - Réflexion sur les attaques par déni de service (fin 2023)
01 décembre 2023
Parce que... c'est l'épisode 0x403!
Teknik - L'intelligence artificielle en cybersécurité... commençons par quelques bases
30 novembre 2023
Parce que... c'est l'épisode 0x402!
Spécial - Prévention de la fraude
15 novembre 2023
Parce que... c'est l'épisode 0x401!
Spécial - Retour sur 3 ans de production du podcast
28 décembre 2023
Parce que... c'est l'épisode 0x400!
Teknik - Retour sur la recherche RDP (un peu festif)
15 septembre 2023
Parce que... c'est l'épisode 0x399!
Teknik - Nous fermons l'année avec 10 éléments
22 décembre 2023
Parce que... c'est l'épisode 0x398!
Teknik - Scénario RedTeam - Nouvel employé, volet plus persistent
10 novembre 2023
Parce que... c'est l'épisode 0x397!
Spécial - Retour d'expérience - 4 événements en novembre 2023
26 décembre 2023
Parce que... c'est l'épisode 0x396!
Teknik - Kubernetes - Policy admission
23 octobre 2023
Parce que... c'est l'épisode 0x395!
H'umain - Force morale ou l'importance du collectif en cybersécurité
20 novembre 2023
Parce que... c'est l'épisode 0x394!
Spécial - On se prend trop au sérieux!
09 novembre 2023
Parce que... c'est l'épisode 0x393!
Teknik - Pentest cloud - La persistence
03 novembre 2023
Parce que... c'est l'épisode 0x392!
Teknik - MIP part 2
07 novembre 2023
Parce que... c'est l'épisode 0x391!
Teknik - MIP part 1
08 septembre 2023
Parce que... c'est l'épisode 0x390!
Spécial - FinOps - Les bases
13 octobre 2023
Parce que... c'est l'épisode 0x389!
Curieux - Protéger ses médias sociaux
01 décembre 2023
Parce que... c'est l'épisode 0x388!
H'umain - Lorsque la neurodivergence bouscule la cybersécurité (part 2)
10 novembre 2023
Parce que... c'est l'épisode 0x387!
Spécial - Le côté obscur de la recherche cyber
07 novembre 2023
Parce que... c'est l'épisode 0x386!
Teknik - Survol de plusieurs petits glitchs infonuagique
17 novembre 2023
Parce que... c'est l'épisode 0x385!
PME - MesProcedures
06 novembre 2023
Parce que... c'est l'épisode 0x384!
PME - Pourquoi toutes les entreprises PME sont concernées
15 septembre 2023
Parce que... c'est l'épisode 0x383!
Teknik - Zero trust
22 septembre 2023
Parce que... c'est l'épisode 0x382!
Spécial - Accompagnement en cybersécurité
02 novembre 2023
Parce que... c'est l'épisode 0x381!
Teknik - Kubernetes - Couche réseau
23 octobre 2023
Parce que... c'est l'épisode 0x380!
Curieux - Proton Mail et Proton Calendar
18 octobre 2023
Parce que... c'est l'épisode 0x379!
Teknik - Pentest cloud - Élévation de privilèges
31 octobre 2023
Parce que... c'est l'épisode 0x378!
Teknik - Évasion EDR
12 octobre 2023
Parce que... c'est l'épisode 0x377!
PME - Où devrions-nous placer le rôle de sécurité et protection des renseignements personnels en entreprise?
09 octobre 2023
Parce que... c'est l'épisode 0x376!
H'umain - Lorsque la neurodivergence bouscule la cybersécurité (part 1)
31 octobre 2023
Parce que... c'est l'épisode 0x375!
Spécial - Cyber Defense Matrix (CDM) - Analyse d'un cas fictif
04 octobre 2023
Parce que... c'est l'épisode 0x374!
Teknik - Analyse d'un incident - TV5 Monde
22 septembre 2023
Parce que... c'est l'épisode 0x373!
PME - Comment déployer des services de cybersécurité adaptés aux PMEs
15 septembre 2023
Parce que... c'est l'épisode 0x372!
Teknik - Survol du rapport d'extorsion 2023 - Unit 42
18 octobre 2023
Parce que... c'est l'épisode 0x371!
Spécial - La relation et la gestion de l'argent pour le freelance
30 juin 2023
Parce que... c'est l'épisode 0x370!
Teknik - Scénario RedTeam - Nouvel employé et la reconnaissance passive... et un peu plus!
18 septembre 2023
Parce que... c'est l'épisode 0x369!
PME - Fonctionnement d'une enquête lors d'une fraude bancaire
20 octobre 2023
Parce que... c'est l'épisode 0x368!
H'umain - Trois astuces pour détecter une situation problématique en cyber
18 septembre 2023
Parce que... c'est l'épisode 0x367!
PME - Politique de mots de passe et astuce pour sécuriser sa voûte de mots de passe
02 octobre 2023
Parce que... c'est l'épisode 0x366!
Spécial - Paysage des startups canadiennes sous l'angle financier
15 septembre 2023
Parce que... c'est l'épisode 0x365!
Teknik - Gestion des identités et des accès dans AzureAD/Entra
08 septembre 2023
Parce que... c'est l'épisode 0x364!
H'umain - Hyperconnectivité et déconnexion
07 septembre 2023
Parce que... c'est l'épisode 0x362!
H'umain - De bons et moins bons moyens pour sensibiliser les utilisateurs à la cybersécurité
03 octobre 2023
Parce que... c'est l'épisode 0x363!
Spécial - CyberAssurance - Les requis qui sont demandés par les assureurs
04 octobre 2023
Parce que... c'est l'épisode 0x361!
Curieux - Rencontre avec les fondateurs de CyberCitoyen
26 septembre 2023
Parce que... c'est l'épisode 0x360!
Spécial - L'analyse de risque, en faisons-nous vraiment un bon usage?
24 août 2023
Parce que... c'est l'épisode 0x359!
PME - Expliquer les pans de la cybersécurité
15 septembre 2023
Parce que... c'est l'épisode 0x358!
Teknik - Pentest cloud - Accès initial
22 août 2023
Parce que... c'est l'épisode 0x357!
Parce que… c’est l’épisode 0x357!
Shameless plug
- 21 au 23 novembre 2023 - European Cyber Week
- février 2024 - SéQCure
- Formation Crise et résilience
Description
Dans cet épisode, l’invité nous plonge dans l’univers du pentest cloud, en mettant particulièrement l’accent sur la phase d’accès initial, essentielle pour s’ancrer dans un système cible. Le discours s’appuie sur une série de concepts, d’exemples concrets et de techniques pour dépeindre le paysage des tests d’intrusion dans le cloud.
L’invité introduit la notion de TTP (Tactique, Technique et Procédures) et référence la matrice MITRE ATT@CK Enterprise, qui aide à définir la chaîne d’une attaque. Il met en lumière l’importance de l’accès initial dans le processus d’attaque, soulignant la variété de techniques et de procédures utilisées pour réaliser cette étape cruciale.
La discussion se centre ensuite sur les spécificités des environnements cloud, mentionnant des plateformes telles qu’AWS, Azure, et GCP. L’orateur explique que malgré l’existence de la matrice MITRE ATT@CK Cloud, de nombreux outils et ressources spécifiques sont nécessaires pour simuler et comprendre le cycle de vie d’une attaque dans ces environnements particuliers. Il cite l’exemple de Microsoft qui a créé Azureattaque matrix pour Azure et Microsoft 365, fournissant ainsi des détails plus précis pour la défense.
La conversation aborde les initiatives de la communauté et des éditeurs visant à améliorer et à affiner ces matrices d’attaque. L’orateur note que ces efforts sont essentiels car chaque CSP (Cloud Service Provider) a son propre nommage et ses spécificités, nécessitant des approches différentes pour identifier les vulnérabilités.
L’invité soulève également le problème récurrent des entreprises déployant des environnements cloud sans avoir une compréhension et une expertise suffisantes de la technologie. Il cite des exemples de failles de sécurité liées à des configurations incorrectes, des erreurs humaines et des permissions excessives.
Il évoque plusieurs techniques d’identification de vulnérabilités, y compris l’utilisation de Google Dorks et Bing Dorks, qui permettent de découvrir des ressources cloud spécifiques. L’orateur rappelle que l’Internet est permanent, et toute erreur devient publique et éternelle, soulignant l’importance de vérifications en amont.
La conversation explore ensuite différentes techniques de phishing basées sur le protocole OAuth. L’orateur détaille le processus du device code phishing et explique comment les attaquants créent des applications malveillantes, demandent le consentement des utilisateurs, et exploitent les permissions accordées pour accéder à des informations sensibles.
L’invité décrit également des exemples de scénarios où les utilisateurs accordent imprudemment des permissions, et comment cela peut être exploité. Il met en lumière la complexité et les défis liés à la gestion des droits dans les environnements cloud, et en particulier sur Azure.
Il mentionne les difficultés à suivre les mises à jour constantes et les changements dans le domaine du cloud, soulignant que cela rend la tâche encore plus ardue pour les professionnels de la sécurité. La transcription se termine sur une note de réflexion, laissant le lecteur à considérer les implications et les défis persistants dans le domaine du pentest cloud.
En conclusion, cet épisode offre un aperçu approfondi du pentest cloud et de ses diverses facettes. Elle souligne l’importance de l’accès initial, explore les défis liés aux environnements cloud spécifiques et aux différentes plateformes, et met en lumière les dangers liés à un manque de compréhension et d’expertise. Les techniques de phishing, la gestion des droits et les défis constants dans le domaine de la sécurité cloud sont également discutés en détail, offrant ainsi une ressource complète pour quiconque s’intéresse à la sécurité dans le cloud.
Notes
- Azure Cloud ATT&CK and others threat lifecycle Matrix
- AWS ATT&CK Matrix
- GCP ATT&CK Matrix
Collaborateurs
Crédits
- Montage par Intrasecure inc
- Locaux virtuels par Riverside.fm
Tags: attack, aws, azure, cloud, evilginx, gcp, iam, mitre, oauth, oid, pentest, ttp
Tweet