Self-Hosting – Installer et paramétrer un serveur OpenVPNSelf-Hosting – Installer et paramétrer un serveur OpenVPN

Avoir son propre serveur VPN permet à ne pas exposer d’accès à nos services sensibles (comme par exemple: ssh, rdp, vnc, smb ou accès à la configuration de notre routeur) directement via l’internet. Par la même occasion, lorsque nous sommes forcés à utiliser les services wifi publiques, cela évite de {...}

Lire la suite...Lire la suite...

Exploration d’un Honeypot (ssh/telnet partie 2)Exploration d’un Honeypot (ssh/telnet partie 2)

Attaque par dictionnaire Une attaque par dictionnaire (dictionary attack en anglais) est une méthode de piratage qui consiste à essayer de trouver un mot de passe en essayant une liste de mots tirés d’un dictionnaire. Elle est considérée comme plus efficace qu’une attaque par force brute, car certains internautes utilisent {...}

Lire la suite...Lire la suite...

Exploration d’un Honeypot (ssh/Telnet partie 1)Exploration d’un Honeypot (ssh/Telnet partie 1)

A titre de mesure préventive, une entreprise configure un ensemble de serveurs ou de systèmes pour qu'ils paraissent vulnérables. Il semble ainsi que l'entreprise n'a pas pris suffisamment de précautions pour certains aspects de sa sécurité. Une fois le piège posé, l'objectif consiste à attirer des attaquants. Le criminel ne {...}

Lire la suite...Lire la suite...

Cybersécurité dans une TPE/PME – Le ransomwareCybersécurité dans une TPE/PME – Le ransomware

Vendus pour quelques centaines d’euros, les ransomwares peuvent rapporter des sommes importantes aux cybercriminels. Cependant, la possession seule d’un tel malware ne permet pas aux cybercriminels d’attaquer une entreprise. La place de marché des ransomware se trouve sur le darknet. Ils sont donc relativement assez bien accessibles, car pour y {...}

Lire la suite...Lire la suite...