Authentification, MFA et SSO : prouver qui on est
Trois familles de facteurs, le MFA, l'attaque par MFA fatigue et le SSO : comment un système vérifie une identité, et pourquoi tout MFA ne se vaut pas.
Egil NOGNAGA | DevSecOps & Architecte Je teste et documente Terraform, Ansible, K8s dans mon lab. Partage mes découvertes et bonnes pratiques. Un café ☕ m'aide à continuer !
Trois familles de facteurs, le MFA, l'attaque par MFA fatigue et le SSO : comment un système vérifie une identité, et pourquoi tout MFA ne se vaut pas.
Comment un navigateur sait-il qu'une clé publique appartient bien au bon site ? Les certificats, la chaîne de confiance et le handshake TLS.
Symétrique, asymétrique, hachage et sel : trois mécanismes, trois usages. Pourquoi chiffrer un mot de passe est une erreur.
Pare-feu, WAF, proxy, IDS/IPS et VPN filtrent chacun à une couche différente. Comment ils se complètent, et pourquoi aucun ne suffit seul.
Chaque couche du modèle OSI ajoute sa fonction et son risque. Tour des 7 niveaux, avec une menace type et une parade concrète par couche.
STRIDE expliqué simplement : six familles de menaces, chacune contre une propriété de sécurité, à modéliser avant de construire.
Toutes les failles ne se valent pas. CVE, CVSS, zero-day et EPSS expliqués simplement, pour prioriser ce qu'on corrige au lieu de tout traiter pareil.
Une cyberattaque est une séquence d'étapes. Comprendre la kill chain et MITRE ATT&CK pour briser cette chaîne au bon endroit.
Le risque zéro n'existe pas. La triade DICP, le risque et la défense en profondeur expliqués simplement, avec un centre commercial pour fil rouge.
Le château fort ne suffit plus. Zero Trust, moindre privilège et réduction de la surface d'attaque expliqués avec un centre commercial en fil rouge.
Le plan de lecture de la série Cybersécurité, des fondations aux opérations, avec les trois paliers et les huit domaines à parcourir dans l'ordre.
15 heures sur un Dell T350 : etcd qui suffoque, ELK qui sature les I/O, snapshot VMware oublié de 10 mois, monitoring Zabbix au final.