Anssi
14%27 posts analyzed over the last 12 weeks
Over the last 12 weeks
Average across all posts
This month vs. previous
27 posts analyzed over the last 12 weeks
Over the last 12 weeks
Average across all posts
This month vs. previous
Growth slope (6 weeks)
Best week: 15 juin (168 avg. likes)
Stephane ROBERT 🐳
« Architecte DevSecOps | J’audite et sécurise vos chaînes CI/CD et plateformes Kubernetes | Fractional DevSecOps Lead »
🛡️ pavois franchit un cap : Debian 12 ET 13 sont maintenant durcis de bout en bout. Depuis quelques semaines, je construis pavois, un scanner de conformité open source qui a un parti pris fort : auditer la configuratio…
Stephane ROBERT 🐳
« Architecte DevSecOps | J’audite et sécurise vos chaînes CI/CD et plateformes Kubernetes | Fractional DevSecOps Lead »
J'ai commencé par sécuriser la chaîne logicielle. Les runners, les dépendances, la provenance des artefacts. Le maillon le plus attaqué, et le moins outillé. Sauf qu'en mission, on ne s'arrête jamais à la chaîne. Le co…
Stephane ROBERT 🐳
« Architecte DevSecOps | J’audite et sécurise vos chaînes CI/CD et plateformes Kubernetes | Fractional DevSecOps Lead »
🔒 Le durcissement Linux, ce n’est pas une checklist qu’on applique une fois avant de l’oublier. C’est un état à maintenir. J’ai repris et amélioré mon guide sur l’ANSSI-BP-028, le référentiel de recommandations de conf…
Stephane ROBERT 🐳
« Architecte DevSecOps | J’audite et sécurise vos chaînes CI/CD et plateformes Kubernetes | Fractional DevSecOps Lead »
🛡️ Durcir un serveur Linux, ce n'est pas cocher une checklist. C'est une démarche méthodique, du noyau au poste de travail. J'ai construit un parcours #DevSecOps gratuit qui couvre TOUT le durcissement Linux, aligné #A…
Stephane ROBERT 🐳
« Architecte DevSecOps | J’audite et sécurise vos chaînes CI/CD et plateformes Kubernetes | Fractional DevSecOps Lead »
🔒 Le durcissement #Linux, c'est le chantier que tout le monde repousse. auditd, sysctl, modules kernel, sudoers, montages... Chaque sujet traîne quelque part : éparpillé, souvent obsolète, rarement validé sur une vraie…
Stephane ROBERT 🐳
« Architecte DevSecOps | J’audite et sécurise vos chaînes CI/CD et plateformes Kubernetes | Fractional DevSecOps Lead »
🛡️ Et si votre scanner de conformité auditait la vraie config, pas vos fichiers ? La plupart des outils lisent /etc/ssh/sshd_config et concluent « PermitRootLogin no ✅ ». Sauf qu'un Include, un drop-in ou un Match peu…
Laurent Biagiotti
Directeur pédagogique - Cybersup
Hier, je vous ai parlé du CTF du 13 juin. Aujourd’hui, je vous parle d’un autre projet de Cybersup Et honnêtement… c’est probablement le plus étrange. Ça s’appelle Crime GeoGuess et l’idée tient dans un Post-it : → Un …
Julien Metayer
Cybersécurité offensive - OSINT
Espionnage militaire, diplomatique, judiciaire : dans une déclaration conjointe avec l’Union européenne, Paris attribue formellement à une unité du FSB une vaste campagne de piratage visant ses intérêts stratégiques depu…
Elysabeth Benali-Léonard
Autrice – Conférencière – Conseil en sécurité économique Vice-Présidente du Synfie - Conseillère du Commerce Extérieur de la France - IHEDN AR 18
Je suis très touchée de l'honneur qui m'est fait d'avoir été choisie pour ouvrir l'Appel du #CyberJuin au #MémorialdeCaen, le 1er juin prochain. Entre la #consigne et la #conscience de Condorcet, ces temps troublés conv…
Reynald Fléchaux
Rédacteur en chef de CIO
Avec l'Ariane (Autorité nationale du numérique et de l'intelligence artificielle de l'État), l'Etat veut retrouver le fil de son indépendance #numérique Zoom sur les contours de la future autorité du numérique de l'Etat…