Security
Filed under
4 posts
Authentification des agents sur AWS : OIDC entre, les clés d'accès sortent
Un agent AWS ne doit jamais détenir de clé durable : OIDC, IRSA, Roles Anywhere et AgentCore Identity changent une preuve signée en identifiants temporaires.
Vérifier le cloud avec le cloud : M365 Security Posture Scanning 101
Votre tenant Microsoft 365 est une infrastructure cloud qui dérive. Un 101 du scan de posture : CIS, EIDSCA, CISA ScuBA, et pourquoi le scanner est du SaaS.
AWS Multi-party Approval pour Organizations
Le Multi-party approval d'AWS Organizations verrouille les opérations à haut risque derrière un quorum d'approbateurs humains. Voici son fonctionnement.
Pourquoi Votre SSH Vous Parle d'Ordinateurs Quantiques (Et Comment y Remedier)
OpenSSH avertit désormais quand l'échange de clés n'est pas post-quantique. Ce que menace vraiment store now, decrypt later, et la configuration Kex qui règle.