Mickael Rigonnaux 

17 Followers
72 Following
52 Posts
Infosec, Network, FreeSoftware.
Portfoliohttps://tzku.at
Bloghttps://net-security.fr
Twitterhttps://twitter.com/tzkuat

Après un long moment d'absence, configuration de Wazuh pour monitorer les logs d'une instance Nextcloud !

Utile pour alimenter votre SOC ou pour assurer la compliance (ISO27001 par exemple).

https://net-security.fr/securite/wazuh-nextcloud/

Analyser les logs de Nextcloud avec Wazuh

Bonjour à tous ! Aujourd'hui un article pour parler de sécurité sur Nextcloud : surveiller les logs de Nextcloud en utilisant Wazuh. Le but étant de pouvoir …

Après quelques galères avec la doc, un article sur rsyslog, la configuration TLS & l’authentification par certificat.

Si ça peut vous aider pour vos infras de log et pour assurer la conformité en interne

https://net-security.fr/systeme/rsyslog-tls/

Un serveur rsyslog avec authentification TLS

Bonjour à tous ! Aujourd'hui un article pour parler d'une chose simple : la configuration de la solution rsyslog sur un serveur GNU/Linux en utilisant les …

Un article un peu différent aujourd'hui, on parle #OSINT et de comment contourner facilement le floutage des outils comme Google Maps ou Plans (et ça fonctionne même sur des cibles "critiques") :
https://net-security.fr/securite/osint-1-gdork/
OSINT : Contourner le floutage de Google Maps grâce aux données ouvertes

Bonjour à tous, aujourd'hui un article rapide sur des éléments que j'ai découverts récemment et que je trouvais intéressant, on va donc parler OSINT. Le but …

Faire de la veille c'est bien, avec des logiciels libres, c'est mieux

https://net-security.fr/systeme/veille-logiciel-libre/

Faire sa veille avec des logiciels libres

Bonjour à tous, aujourd'hui un article après un (long) moment d'absence, c'est un article qui se veut simple et rapide car il a déjà été traité plusieurs fois …

La lecture du soir #cryptographie

Analyse et présentation rapide des différentes informations et des champs d'un certificat x509 avec #OpenSSL

https://net-security.fr/securite/openssl-analyse-certs-x509/

OpenSSL : Analyser les informations d'un certificat X.509

Bonjour à tous ! Aujourd'hui un autre article sur OpenSSL, nous allons voir ensemble comment récupérer et analyser toutes les informations d'un certificat x509 …

Un excellente synthèse sur la délivrabilité des emails - SPF, DKIM et DMARC. Attention, Google et Yahoo notamment vont bloquer les emails qui ne respectent pas ces protocoles à partir d'avril 2024
https://www.xomedia.io/blog/a-deep-dive-into-email-deliverability/
A Deep Dive into Email Deliverability in 2024

In this post we cover the new email deliverability guidelines for Gmail and Yahoo.

XOMedia
Un nouvel article pour compléter la génération des CSR avec des SAN sur #OpenSSL, c'est maintenant possible via la CLI directement :
https://net-security.fr/securite/openssl-csr-san-en-cli/
OpenSSL : Générer une CSR avec des SAN directement en CLI

Bonjour à tous ! Aujourd'hui un rapide article sur OpenSSL (après un long moment d'absence) on va reparler CSR, SAN et OpenSSL pour voir comment créer une CSR …

OpenSSL : Vérifier la correspondance entre clé privée, certificat & CSR :
https://net-security.fr/securite/openssl-cert-csr-key/

#cryptographie #openssl

OpenSSL : Vérifier la correspondance entre clé privée, certificat & CSR

Bonjour à tous ! Aujourd'hui un rapide article sur OpenSSL qui va vous expliquer comment retrouver la correspondance entre les certificats, les clés privées et …

The Forum of Incident Response and Security Teams (FIRST) has officially released CVSS v4.0, the next generation of its Common Vulnerability Scoring System standard, eight years after CVSS v3.0, the previous major version.

https://www.bleepingcomputer.com/news/security/new-cvss-40-vulnerability-severity-rating-standard-released/

New CVSS 4.0 vulnerability severity rating standard released

The Forum of Incident Response and Security Teams (FIRST) has officially released CVSS v4.0, the next generation of its Common Vulnerability Scoring System standard, eight years after CVSS v3.0, the previous major version.

BleepingComputer