Comprendre l’interface GSS-API sous Linux

Principes architecturaux GSS-API ne fournit pas de protocole lui-même, mais définit un ensemble cohérent de fonctions capables de s’interfacer avec divers fournisseurs de mécanismes de sécurité (par exemple krb5, spnego ou ntlmssp). Cette conception repose sur trois piliers : Indépendance vis-à-vis du mécanisme : Le code applicatif invoque des ...

Publié le 1 septembre à 02h02

Automatisation du blocage d'adresses IP malveillantes via IPsum et ipset

Concept de la source de renseignement IPsum IPsum fonctionne comme un agrégateur de renseignements sur les menaces, consolidant plus de trente listes publiques d'adresses IP suspectes ou malveillantes. Le mécanisme central repose sur le croisement de ces sources : chaque adresse est accompagnée d'un score indiquant son nombre d'apparitions dans ...

Publié le 27 juillet à 02h02

Outils d'analyse pour l'escalade de privilèges sur systèmes Windows et Linux

Analyse des vulnérabilités avec Windows-Exploit-Suggester Cet outil permet d'identifier les vulnérabilités exploitables en se basant sur les enformations système fournies par la commande systeminfo. python windows-exploit-suggester.py --database 2023-12-14-mssb.xls --systeminfo sysinfo.txt Lien vers le dépôt : Windows-Exploit-Suggester Détecti ...

Publié le 5 juin à 00h52