Actualités

Immuabilité, PHP et anti-patterns

Cet article est écrit à la suite d’une tentative d’installation infructueuse de la suite NextCloud, au travers de son image OCI (“Docker”) sur Fedora Core OS. L’analyse post-mortem de cet échec, ses raisons et de l’écosystème a permis de mettre le doigt sur un anti-pattern (c’est-à-dire une conception commune aux effets délétères). Celui-ci est particulièrement observable sur les applications développées en PHP, et consiste en la violation du principe d’immuabilité. Explications.

Continuer

SecNumCloud, projet de loi SREN et principe de composition

Très bonne lecture de fin de journée avec cet article par Tariq Krim. J’ai beaucoup apprécié l’analyse, l’avertissement et les questions posées plus que légitimes et pertinents. Mais aussi le format et la concision de l’article que je vous invite à lire. J’aimerais ajouter à cette analyse et ses propositions que le #SecNumLite (j’ai bien aimé l’originalité du terme 🤓) existe en fait tacitement déjà même s’il n’est pas formalisé par le référentiel qui mériterait à l’occasion de cette formalisation peut-être quelques allégements/précisions ci et là.

Continuer

Workshop CrackMapExec LeHack 2023 Writeup

L’atelier a eu lieu lors de LeHack 2023, un événement annuel sur la cybersécurité organisé par l’association HZV. L’objectif de l’atelier était de compromettre un environnement Active Directory et de devenir un administrateur de domaine en utilisant exclusivement CrackMapExec. On nous a donné la plage d’adresses IP 10.0.0.0/24 comme point d’entrée.

Continuer

Audit

Le service d’audit de cybersécurité de Hackcyom assure que votre entreprise dispose de la meilleure défense possible contre les cybermenaces. Il évalue vos systèmes et processus, identifie les vulnérabilités et propose des solutions.

Continuer

Conseil

Le paysage numérique évolue rapidement, apportant à la fois des innovations et de nouveaux défis. Hackcyom, un pionnier dans le domaine de la cybersécurité, propose des services de conseil de premier plan pour naviguer dans cet environnement complexe.

Continuer

Ingénierie

Les services d’ingénierie en cybersécurité de Hackcyom sont conçus pour renforcer votre infrastructure numérique. Avec une équipe d’ingénieurs en cybersécurité expérimentés, Hackcyom conçoit, construit et maintient des systèmes sécurisés pour les entreprises de toutes tailles.

Continuer

Photo de l'auteur

Hackcyom est une entreprise de conseil en cybersécurité et secure cloud computing.

Hackcyom est une société d’expertise en sécurité de l’information financée par des fonds privés et indépendante basée à Paris, en France. Grâce à notre expertise et à notre méthodologie, nous offrons des services de conseil, d’audit, d’ingénierie et d’innovation en cybersécurité hautement qualifiés. Nous sommes fiers de nous spécialiser dans des projets de sécurité de l’information très complexes et stimulants. L’une de nos spécialisations aide les opérateurs cloud à concevoir et sécuriser leurs services et infrastructures. En France, Hackcyom est le leader unique dans le domaine de niche de la sécurité d’information standard et souveraine ANSSI SecNumCloud. Faire confiance à un opérateur cloud soulève de nombreux problèmes et nous sommes là pour aider à y faire face. Hackcyom fournit également des services de sécurité de l’information, y compris des services d’audit, des tests de pénétration, une analyse des risques (EBIOS Risk Manager), une ingénierie sécurisée, un conseil SDLC, un conseil en gestion du chiffrement, etc. Hackcyom se prononce comme “axiome”, le terme mathématique parce que nous aimerions que nos clients travaillent et se concentrent sur leurs entreprises en tenant leur sécurité de l’information pour acquise grâce à nous.


10 rue de la Paix, 75002 Paris