VULNBIN

Episode #353 consacré aux « VULNBIN »

Avec Jean-Ian Boutin

 

Références :  

IAC

Episode #351

Infrastructure As Code

Avec Christophe Tafani-Dereeper et Stéphane Jourdan

Références :

https://docs.google.com/presentation/d/1muXf4IAkM5xrJ2esq1-9zcp_TI1oALSSdQIi3cBPz3U/edit#slide=id.p

https://blog.christophetd.fr/shifting-cloud-security-left-scanning-infrastructure-as-code-for-security-issues/

https://github.com/snyk/driftctl

Log4Shell

Episode #346 consacré à la vulnérabilité Log4Shell

Liens cités lors de l’épisode : 

https://www.cert.ssi.gouv.fr/alerte/CERTFR-2021-ALE-022/

https://www.blackhat.com/docs/us-16/materials/us-16-Munoz-A-Journey-From-JNDI-LDAP-Manipulation-To-RCE.pdf

https://gist.github.com/SwitHak/b66db3a06c2955a9cb71a8718970c592