La cybersécurité a trop longtemps été racontée de deux manières :

  • soit en mode hyper-technique (analyse de CVE, proof-of-concept, jargon qui perd la moitié du monde),

  • soit en mode trop commercial (promesses magiques, buzzwords et slides marketing).

Ce blog est né d’un manque : un espace pratique, concret et accessible pour celles et ceux qui veulent comprendre, progresser et sécuriser leurs environnements… sans bullshit, mais sans se noyer non plus.

Ici, on parle de sécurité comme on la vit vraiment sur le terrain :

  • des notes techniques, simples mais utiles,

  • des pistes pratiques que tu peux tester,

  • et des retours d’expérience d’audits et de formations.

Qui suis-je ?

Dans la vraie vie :

  • Pentesteur et formateur en cybersécurité (audits, pentests, Active Directory)

  • Créateur des SaaS Cyberesist

Un mot de passe pourri peut suffire à faire tomber une entreprise. Mais un bon partage d’expérience peut suffire à en protéger des dizaines.

Pour aller plus loin

Avatar de User

Subscribe to Un mot de passe pourri

Blog sur les failles réelles en cybersécurité : Active Directory exposés, identifiants volés par des infostealers, et erreurs qui mènent aux compromissions.

People