Aller au contenu

Catégorie

Hardening

25 publications

Durcissement des bases de données : PostgreSQL et MySQL en production

Durcissement des bases de données : PostgreSQL et MySQL en production

Guide du défenseur pour durcir PostgreSQL et MySQL en production : authentification, isolation réseau, moindre privilège, chiffrement et détections clés.

Lire →
Base de référence de sécurité Windows Server 2026 : guide du défenseur

Base de référence de sécurité Windows Server 2026 : guide du défenseur

Base de sécurité Windows Server pour 2026 : durcissement d'identité, nettoyage des protocoles, protection des identifiants et détections.

Lire →
MFA et passkeys : déployer une auth résistante à l'hameçonnage

MFA et passkeys : déployer une auth résistante à l'hameçonnage

Guide de blue team sur l'auth resistante a l'hameconnage : pourquoi la MFA a secret partage echoue et un deploiement de passkeys sans replis faibles.

Lire →
Résilience au rançongiciel : sauvegardes, segmentation et récupération

Résilience au rançongiciel : sauvegardes, segmentation et récupération

Guide de blue team pour survivre au rancongiciel : chaine d'attaque, segmentation, sauvegardes immuables isolees et un plan de recuperation repete.

Lire →
Securite du stockage d'objets : verrouiller S3 et les buckets

Securite du stockage d'objets : verrouiller S3 et les buckets

Guide de blue team pour durcir S3 et les buckets cloud : comment survient l'exposition, les signaux de detection et l'attenuation jusqu'aux sauvegardes.

Lire →
IAM cloud au moindre privilège sur AWS, Azure et GCP : guide du défenseur

IAM cloud au moindre privilège sur AWS, Azure et GCP : guide du défenseur

Moindre privilège concret pour l'IAM cloud : comment le sur-privilège permet l'escalade et une liste de durcissement pour AWS, Azure et GCP.

Lire →
Sécurité DNS pour les défenseurs : DNSSEC, DoH et durcissement du registrar

Sécurité DNS pour les défenseurs : DNSSEC, DoH et durcissement du registrar

Comment défendre la couche DNS : ce que protègent DNSSEC et le DNS chiffré, comment détecter le détournement et une liste pour le registrar.

Lire →
L'authentification e-mail expliquée : SPF, DKIM et DMARC pour les défenseurs

L'authentification e-mail expliquée : SPF, DKIM et DMARC pour les défenseurs

Guide pour défenseurs sur SPF, DKIM et DMARC : le rôle de chaque contrôle, comment détecter l'usurpation et une liste de durcissement du domaine.

Lire →
Gestion des secrets avec un vault: modeles et pieges

Gestion des secrets avec un vault: modeles et pieges

Guide pour defenseurs sur la gestion des secrets: ce qu'un vault apporte, secrets dynamiques, telemetrie d'audit, rotation et les pieges qui l'annulent.

Lire →
TLS, PKI et gestion des certificats bien faits

TLS, PKI et gestion des certificats bien faits

Exploiter TLS et PKI sans pannes ni maillons faibles: chaine de confiance, cycle de vie automatise, signaux de detection et liste de durcissement.

Lire →
Architecture reseau Zero Trust en pratique

Architecture reseau Zero Trust en pratique

Guide pour defenseurs sur le Zero Trust: acces centre sur l'identite, microsegmentation, la telemetrie qui le prouve et une liste de durcissement actionnable.

Lire →
Modèle en niveaux Active Directory et conception de l'accès privilégié

Modèle en niveaux Active Directory et conception de l'accès privilégié

Comment le modele en niveaux Active Directory et l'acces privilegie contiennent le deplacement lateral : niveaux, sources propres, PAW et detection.

Lire →
Sécurité des conteneurs et des images Docker de bout en bout

Sécurité des conteneurs et des images Docker de bout en bout

Securisez tout le cycle de vie du conteneur : images de base, constructions, signature, analyse, controles de registre et d'execution, detection.

Lire →
Durcissement de Kubernetes : une base pratique

Durcissement de Kubernetes : une base pratique

Base pratique de durcissement Kubernetes pour les defenseurs : plan de controle, RBAC, controles de charge et reseau, signaux de detection.

Lire →
AppSec Shift-Left: SAST, SCA et Secrets Scanning sans Bloquer l Equipe

AppSec Shift-Left: SAST, SCA et Secrets Scanning sans Bloquer l Equipe

Comment Basilisk OffSec deploie l AppSec progressivement, en mesurant la friction dev et en evitant le pipeline rouge permanent que personne ne lit.

Lire →
Persistance Windows : 10 Techniques Documentees et leurs Contre-mesures

Persistance Windows : 10 Techniques Documentees et leurs Contre-mesures

Catalogue defensif de 10 mecanismes de persistance Windows avec requetes KQL pretes pour le hunting et mesures de hardening reproductibles dans tout SOC.

Lire →
Durcissement de Windows 11 pour Postes de Travail a Haut Risque

Durcissement de Windows 11 pour Postes de Travail a Haut Risque

Recette eprouvee de durcissement Windows 11 avec ASR, Credential Guard, AppLocker et WDAC deployee sur les postes des analystes offensifs Basilisk.

Lire →
Supply Chain Security: Signature Sigstore et SBOM Reels en CI/CD

Supply Chain Security: Signature Sigstore et SBOM Reels en CI/CD

Comment Basilisk deploie cosign, SLSA et CycloneDX dans des pipelines reels pour mitiger les attaques type SolarWinds, XZ Utils et dependency confusion.

Lire →
Hardening de Serveur Linux: CIS Benchmark Applique Sans Casser la Prod

Hardening de Serveur Linux: CIS Benchmark Applique Sans Casser la Prod

Comment appliquer le CIS Benchmark sur Debian et Ubuntu en production en validant chaque controle, en mesurant l'impact et en preservant le SLA sans rollback nocturne.

Lire →
Bypass d'AMSI et d'ETW pour la Recherche Defensive: Ce que les Blue Teams Doivent Savoir

Bypass d'AMSI et d'ETW pour la Recherche Defensive: Ce que les Blue Teams Doivent Savoir

Analyse technique honnete du fonctionnement des bypass publics d'AMSI et d'ETW, et de la maniere de durcir la telemetrie Windows sans se ridiculiser.

Lire →
OSINT Ethique: Enqueter sur sa Propre Empreinte Numerique avec Maltego et Spiderfoot

OSINT Ethique: Enqueter sur sa Propre Empreinte Numerique avec Maltego et Spiderfoot

Avant qu'un harceleur, un recruteur hostile ou un data broker ne vous trouve, faites le travail vous-meme. Maltego et Spiderfoot transforment des fragments publics en carte d'attaque personnelle.

Lire →
SELinux Sans Peur: Politiques Personnalisees pour Services Critiques

SELinux Sans Peur: Politiques Personnalisees pour Services Critiques

De l'audit avec audit2allow aux modules de policy versionnes maintenus en production, sans tomber dans le permissive eternel.

Lire →
Durcissement SSH 2026 : Algorithmes, Certificats et Bastion Hosts

Durcissement SSH 2026 : Algorithmes, Certificats et Bastion Hosts

Configuration moderne de SSH avec CA interne, algorithmes resistants et bastion hosts auditables pour reduire la surface d attaque en entreprise.

Lire →
Sandbox d Applications sous Linux avec Bubblewrap, Firejail et Flatpak

Sandbox d Applications sous Linux avec Bubblewrap, Firejail et Flatpak

Comment l equipe Basilisk isole navigateurs, lecteurs PDF et outils a risque sur des bureaux Linux avec des profils de sandbox audites et reproductibles.

Lire →
Durcissement macOS: Lockdown Mode, MDM et Reduction de Surface

Durcissement macOS: Lockdown Mode, MDM et Reduction de Surface

Configurations defensives sur Apple Silicon pour journalistes, activistes et chercheurs face a des adversaires etatiques ou commerciaux bien finances.

Lire →