Bilan de stage
Ce que je croyais savoir et que je ne savais pas, ce que j'ai réellement acquis, ce que je referais autrement, et trois choses que je proposerais si je reprenais la mission demain.
Le blog
Ce que j’ai appris pendant mon stage, ce sur quoi j’ai buté, et ce que je lis en dehors des cours. 9 billets à ce jour.
Ce que je croyais savoir et que je ne savais pas, ce que j'ai réellement acquis, ce que je referais autrement, et trois choses que je proposerais si je reprenais la mission demain.
On répète aux étudiants en cyber qu'il faut monter un homelab. Je suis d'accord. Mais après trois ans et un stage, je vois assez précisément ce que cette pratique laisse de côté.
Phase de validation : reprendre la matrice de flux et vérifier ligne par ligne que la réalité correspond au document. Les deux écarts trouvés ne venaient pas du pare-feu.
Trois cents alertes en deux jours, dont zéro intéressante. Comment reformuler la question a divisé le bruit par cent, et ce que MITRE ATT&CK a changé dans ma façon de lire un journal.
SSH par clés, fail2ban, CrowdSec, Trivy. Et le moment où j'ai regardé les journaux d'une machine mise en ligne le matin même.
Monter une autorité de certification interne m'a pris une demi-journée. Faire en sorte que quoi que ce soit lui fasse confiance m'a occupé bien plus longtemps.
Traefik, l'auto-discovery Docker, et une ligne de configuration recopiée de la doc officielle qui ouvrait une escalade de privilèges complète vers l'hôte.
Découper le réseau en quatre zones étanches. J'étais persuadé que le sujet, c'était OPNsense. En fait le sujet, c'était un tableau de vingt lignes.
Comment on s'intègre à une équipe qu'on ne rencontrera jamais en vrai. Ce que j'avais mal anticipé, et le rituel tout bête qui a débloqué la situation.