← Exemples
whoami: root@soc

Comment un ransomware a paralysé une PME en 4 heures

Chronologie minute par minute d’une intrusion : le mail piégé, le mouvement latéral passé inaperçu, et la sauvegarde qui a tout sauvé.

11 août 2026 --malware

DevSecOps : intégrer les scans SAST sans ralentir les livraisons

Où placer l’analyse statique dans une pipeline CI pour qu’elle attrape les vraies failles sans devenir un frein pour les équipes.

8 août 2026 --devsecops

OSINT : cartographier une surface d’attaque en une soirée

Sous-domaines oubliés, dépôts publics mal nettoyés, employés trop bavards sur LinkedIn — la méthode, outil par outil.

4 août 2026 --osint--pentest

Zero-day sur un plugin WordPress : chronologie d’une divulgation

De la découverte accidentelle au correctif officiel : ce que la divulgation responsable a changé pour 40 000 sites.

30 juillet 2026 --pentest

Pourquoi vos logs cloud ne détectent pas l’essentiel

La différence entre journaliser et surveiller — et les trois règles de détection qui manquent dans la plupart des comptes.

26 juillet 2026 --cloud

Phishing ciblé : anatomie d’une campagne qui a fonctionné

Un cas réel décortiqué : le prétexte choisi, le domaine presque identique, et pourquoi personne n’a signalé le mail.

21 juillet 2026 --phishing

Durcir un cluster Kubernetes exposé par erreur

Un dashboard laissé ouvert sur internet, retrouvé en quelques minutes de scan — et la checklist pour que ça n’arrive plus.

17 juillet 2026 --cloud--devsecops

Red team vs Blue team : ce que l’exercice a vraiment changé

Bilan à froid, six mois après un exercice grandeur nature : ce qui a été corrigé, et ce qui traîne encore.

12 juillet 2026 --pentest

Le retour des attaques par clé USB, dix ans après Stuxnet

Pourquoi une technique qu’on croyait datée refait surface dans les environnements industriels mal isolés.

7 juillet 2026 --malware--osint

Audit de code : les 5 failles qu’on retrouve dans 80 % des projets

Injection, gestion des secrets, contrôle d’accès : le classement issu de deux ans d’audits, avec des exemples corrigés.

2 juillet 2026 --devsecops