Catégorie
Hardening
25 publications
Durcissement des bases de données : PostgreSQL et MySQL en production
Guide du défenseur pour durcir PostgreSQL et MySQL en production : authentification, isolation réseau, moindre privilège, chiffrement et détections clés.
Lire →Base de référence de sécurité Windows Server 2026 : guide du défenseur
Base de sécurité Windows Server pour 2026 : durcissement d'identité, nettoyage des protocoles, protection des identifiants et détections.
Lire →MFA et passkeys : déployer une auth résistante à l'hameçonnage
Guide de blue team sur l'auth resistante a l'hameconnage : pourquoi la MFA a secret partage echoue et un deploiement de passkeys sans replis faibles.
Lire →Résilience au rançongiciel : sauvegardes, segmentation et récupération
Guide de blue team pour survivre au rancongiciel : chaine d'attaque, segmentation, sauvegardes immuables isolees et un plan de recuperation repete.
Lire →Securite du stockage d'objets : verrouiller S3 et les buckets
Guide de blue team pour durcir S3 et les buckets cloud : comment survient l'exposition, les signaux de detection et l'attenuation jusqu'aux sauvegardes.
Lire →IAM cloud au moindre privilège sur AWS, Azure et GCP : guide du défenseur
Moindre privilège concret pour l'IAM cloud : comment le sur-privilège permet l'escalade et une liste de durcissement pour AWS, Azure et GCP.
Lire →Sécurité DNS pour les défenseurs : DNSSEC, DoH et durcissement du registrar
Comment défendre la couche DNS : ce que protègent DNSSEC et le DNS chiffré, comment détecter le détournement et une liste pour le registrar.
Lire →L'authentification e-mail expliquée : SPF, DKIM et DMARC pour les défenseurs
Guide pour défenseurs sur SPF, DKIM et DMARC : le rôle de chaque contrôle, comment détecter l'usurpation et une liste de durcissement du domaine.
Lire →Gestion des secrets avec un vault: modeles et pieges
Guide pour defenseurs sur la gestion des secrets: ce qu'un vault apporte, secrets dynamiques, telemetrie d'audit, rotation et les pieges qui l'annulent.
Lire →TLS, PKI et gestion des certificats bien faits
Exploiter TLS et PKI sans pannes ni maillons faibles: chaine de confiance, cycle de vie automatise, signaux de detection et liste de durcissement.
Lire →Architecture reseau Zero Trust en pratique
Guide pour defenseurs sur le Zero Trust: acces centre sur l'identite, microsegmentation, la telemetrie qui le prouve et une liste de durcissement actionnable.
Lire →Modèle en niveaux Active Directory et conception de l'accès privilégié
Comment le modele en niveaux Active Directory et l'acces privilegie contiennent le deplacement lateral : niveaux, sources propres, PAW et detection.
Lire →Sécurité des conteneurs et des images Docker de bout en bout
Securisez tout le cycle de vie du conteneur : images de base, constructions, signature, analyse, controles de registre et d'execution, detection.
Lire →Durcissement de Kubernetes : une base pratique
Base pratique de durcissement Kubernetes pour les defenseurs : plan de controle, RBAC, controles de charge et reseau, signaux de detection.
Lire →
AppSec Shift-Left: SAST, SCA et Secrets Scanning sans Bloquer l Equipe
Comment Basilisk OffSec deploie l AppSec progressivement, en mesurant la friction dev et en evitant le pipeline rouge permanent que personne ne lit.
Lire →
Persistance Windows : 10 Techniques Documentees et leurs Contre-mesures
Catalogue defensif de 10 mecanismes de persistance Windows avec requetes KQL pretes pour le hunting et mesures de hardening reproductibles dans tout SOC.
Lire →
Durcissement de Windows 11 pour Postes de Travail a Haut Risque
Recette eprouvee de durcissement Windows 11 avec ASR, Credential Guard, AppLocker et WDAC deployee sur les postes des analystes offensifs Basilisk.
Lire →
Supply Chain Security: Signature Sigstore et SBOM Reels en CI/CD
Comment Basilisk deploie cosign, SLSA et CycloneDX dans des pipelines reels pour mitiger les attaques type SolarWinds, XZ Utils et dependency confusion.
Lire →
Hardening de Serveur Linux: CIS Benchmark Applique Sans Casser la Prod
Comment appliquer le CIS Benchmark sur Debian et Ubuntu en production en validant chaque controle, en mesurant l'impact et en preservant le SLA sans rollback nocturne.
Lire →
Bypass d'AMSI et d'ETW pour la Recherche Defensive: Ce que les Blue Teams Doivent Savoir
Analyse technique honnete du fonctionnement des bypass publics d'AMSI et d'ETW, et de la maniere de durcir la telemetrie Windows sans se ridiculiser.
Lire →
OSINT Ethique: Enqueter sur sa Propre Empreinte Numerique avec Maltego et Spiderfoot
Avant qu'un harceleur, un recruteur hostile ou un data broker ne vous trouve, faites le travail vous-meme. Maltego et Spiderfoot transforment des fragments publics en carte d'attaque personnelle.
Lire →
SELinux Sans Peur: Politiques Personnalisees pour Services Critiques
De l'audit avec audit2allow aux modules de policy versionnes maintenus en production, sans tomber dans le permissive eternel.
Lire →
Durcissement SSH 2026 : Algorithmes, Certificats et Bastion Hosts
Configuration moderne de SSH avec CA interne, algorithmes resistants et bastion hosts auditables pour reduire la surface d attaque en entreprise.
Lire →
Sandbox d Applications sous Linux avec Bubblewrap, Firejail et Flatpak
Comment l equipe Basilisk isole navigateurs, lecteurs PDF et outils a risque sur des bureaux Linux avec des profils de sandbox audites et reproductibles.
Lire →
Durcissement macOS: Lockdown Mode, MDM et Reduction de Surface
Configurations defensives sur Apple Silicon pour journalistes, activistes et chercheurs face a des adversaires etatiques ou commerciaux bien finances.
Lire →