SCRT aura le plaisir, tout au long de l’année, de vous proposer de nouvelles formations, telles que :
- Fortinet avancé
- PKI Microsoft
- Forensics management
SCRT aura le plaisir, tout au long de l’année, de vous proposer de nouvelles formations, telles que :
Après une édition 2012 traitant les problématiques propres au Cloud, la conférence C&sar a proposé cette année différents talks traitants de la Cybersécurité des systèmes numériques industriels. Organisé par la DGA Maîtrise de l’Information, la conférence C&sar s’est déroulée à Rennes (France) le 19-20-21 novembre. SCRT a eu le plaisir d’assister à ces différents talks.
Continue reading C&SAR 2013Après un périple dans le magnifique métro de Moscou, me voilà au pied de ce qui semble être une usine désaffectée tout droit sortie d’Hostel…
Continue reading ZeroNights 2013Le 16 octobre dernier nous avons eu l’opportunité de présenter sur le sujet de la détection d’incidents lors de l’Application Security Forum d’Yverdon. Ce sujet, bien que relativement bien connu est encore trop peu utilisé en entreprise où l’on voit principalement le déploiement de défenses périmètriques, d’antivirus ou encore d’IDS.
Continue reading Analyse et détection de cyber-attaques: Import-Module IncidentDetectionSCRT participera au prochain AppSec Forum qui se tiendra le 15 et 16 octobre 2013 au Y-Parc d’Yverdon les bains :
http://2013.appsec-forum.ch/formations/#F3
Continue reading SCRT à l’AppSec Forum d’Yverdon les bainsNous voici au Cesar’s Palace de Las Vagas pour le très “corporate” Black Hat. Voici ce que nous avons retenu :
Continue reading Black Hat USA 2013Checking the libmodplug source code with 0vercl0k some years ago, we gave up on the abc file parsing because it was too indigest and we were too lazy…
For fun, last week, I decided to take the bull by the horns.
Continue reading VLC + ABC parsing seems to be a CTF challengeUne fois n’est pas coutume un post non relatif à la sécurité, car contrairement à la croyance populaire le team SCRT ne fait pas (toujours et exclusivement) du reverse le week-end !
Une partie effectue même quelques trajets chaotiques en VTT ici ou là et même parfois quelques compétitions.
To keep going on mongodb research here is my last interesting finding.
In last release (after 2.2.3), 10gen chose to move to the V8 Javascript motor that sounds a very good idea. They also increased permeability in “$where” request to reduce impact of SSJI.
Continue reading mongodb – RCE by databaseSpraying