Automatiser le processus d’audit statique avec SonarCloud et le dĂ©ploiement de votre application python (Github Actions)

Bonjour Ă  tous, dans cet article nous allons voir comment nous prendre un peu la tĂŞte afin d’amĂ©liorer le processus d’audit et dĂ©ploiement d’une application dans un environnement de prĂ©production/production. Je vous encourage Ă  lire les deux articles de la section prĂ©ambule si-ne vous n’avez qu’une connaissance limitĂ©e du monde du DevOps I. PrĂ©ambule Je vous encourage vivement Ă  lire Lire la suite…

Git Repository Hijacking – Reconstruire le code source Ă  partir d’un rĂ©pertoire .git, puis analyser l’historique du projet

Rappel : L’article qui va suivre contient des techniques et mĂ©thodes qui peuvent s’avĂ©rer ĂŞtre illĂ©gales et dangereuses si elles sont utilisĂ©es Ă  mauvais escient. Ce tutoriel ne doit en aucun cas ĂŞtre utilisĂ© contre un particulier, une entreprise, une organisation Ă  but non lucratif ou une administration publique de quelconque pays. Je me dĂ©douane de toute responsabilitĂ© en cas Lire la suite…

CVE-2022-1388 (CVSS 9.8) : Vulnérabilité critique qui impact le firewall F5 BIG-IP

Rappel : L’article qui va suivre contient des techniques et mĂ©thodes qui peuvent s’avĂ©rer ĂŞtre illĂ©gales et dangereuses si elles sont utilisĂ©es Ă  mauvais escient. Ce tutoriel ne doit en aucun cas ĂŞtre utilisĂ© contre un particulier, une entreprise, une organisation Ă  but non lucratif ou une administration publique de quelconque pays. Je me dĂ©douane de toute responsabilitĂ© en cas Lire la suite…

Cloisonner vos utilisateurs – Jail SSH/SFTP Hybrid ex nihilo (Debian/Ubuntu)

Hello ! Dans cet article nous allons voir comment crĂ©er une jail « hybrid » SSH/SFTP (avec accès au rĂ©pertoire web public_html) pour resserrer un peu plus encore la sĂ©curitĂ© d’un système Linux. Pour la dĂ©monstration, je vais utiliser Ubuntu 22.04. D’autres mĂ©thodes de cloisonnement existent et sont plus simple Ă  mettre en Ĺ“uvre (comme rbash), mais ne sont pas aussi efficaces, Lire la suite…

Le Guide Du SecOps • LGDS

>_

Ignorer et accéder au contenu ↓