le blog d’informations
dédié à la sécurité informatique

Blog Certilience

Retrouvez tous les articles Certilience :

  •  les actualités du monde de la sécurité : les conférences et salon, les nouveautés et les dernières découvertes, l’analyse et le décryptage de l’actualité
  •  des informations liées à la cybersécurité : les alertes, les informations pratiques et les conseils de nos experts
  •  les événements Certilience : l’actualité de l’entreprise, les webinars proposés par nos experts
  •  les articles sur Certilience publiés dans la presse
  •  les témoignages : les retours d’expérience des clients de Certilience
  •  les vidéos : pour voir et revoir tous les webinars et les vidéos réalisés par les experts Certilience
palo alto networks, le firewall nouvelle génération

11 Mar. 19 Actualités

Palo alto networks, le pare-feu nouvelle génération

Le pare-feu nouvelle génération de Palo Alto Networks (Firewall appliance) et la solution VPN GlobalProtect est conçu pour pouvoir activer vos applications en toute sécurité et prévenir les menaces actuelles. Cette approche identifie l’ensemble du trafic réseau basé sur les applications, sur les utilisateurs, sur les contenus et sur les équipements et vous permet de définir vos politiques de sécurité sous la forme de règles de sécurité compréhensibles par tous.

Lire la suite...

sécurisation pfSense firewall opensource

10 Mar. 19 Newsletter

Newsletter Mars : Hébergement sécurisé, Tuto pfSense

Retrouvez les infos sur l'hébergement sécurisé OVH, les tutos pfSense, sécuriser sa messagerie Office365, le nouveau pare-feu Palo Alto, témoignages clients

Lire la suite...

exploitation d'un tomcat apache

08 Mar. 19 Actualités

Tomcat exploit variant : host-manager

During an internal audit mission, I was led to exploit a Windows based Tomcat instance. Now usually, exploiting a Tomcat instance involves accessing the “manager”, which is wuite a simple exploit. However, in this context, the manager was not accessible (403 HTTP error). But, and this is where it gets interesting, the host-manager was reachable...

Lire la suite...

exploitation d'un tomcat apache

08 Mar. 19 Actualités

Variante d’exploitation d’un Tomcat : host-manager

Dans le cadre d'une mission d'audit interne, j'ai été amené à exploiter un Tomcat sur un Windows. Habituellement l'exploitation d'un Tomcat passe par l’accès au « manager » et l'exploitation est très simple. Dans le cas qui nous intéresse, le manager n'était pas accessible (code HTTP 403) mais le host-manager l'était...

Lire la suite...

protéger sa messagerie Office365

21 Fév. 19 Cybersécurité

La messagerie Microsoft Office 365 sécurisée

Votre messagerie Office 365 sécurisée permet de lutter contre 70% des menaces. Certilience propose 2 solutions de sécurisation : MailinBlack et Vade Secure.

Lire la suite...

cloud securisé ovh

19 Fév. 19 Cybersécurité

L’hébergement sécurisé en Cloud privé par Certilience et OVH

Security Cloud : des produits et services permettant d’assurer un hébergement sécurisé pour vos données et votre Système d'Information dans notre Cloud Privé

Lire la suite...

sécurisation pfSense firewall opensource

04 Fév. 19 Cybersécurité

Tutoriel de Sécurisation de pfSense, la solution de pare-feu opensource

Présentation des différents mécanismes à mettre en œuvre pour sécuriser une installation standard de pfSense, la solution de pare-feu opensource.

Lire la suite...

insightvm rapid7 vulnérabilité

17 Jan. 19 Cybersécurité

Faille XSS réfléchie dans Rapid7 InsightVM

Faille XSS réfléchie dans Rapid7 InsightVM Lors de la préparation d’une installation pour un client en Octobre 2018, notre consultant Vladimir TOUTAIN a pu identifier une faille XSS dans le scanner de vulnérabilité InsightVM proposé par Rapid7 ( Rapid7 est contributeur sur Metasploit et Commercialise Metasploit Pro). Le Produit InsightVM InsightVM (Anciennement Nexpose) permet de […]

Lire la suite...