<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Security on Aperture Zone</title>
    <link>https://aperturezone.fr/tags/security/</link>
    <description>Recent content in Security on Aperture Zone</description>
    <image>
      <url>https://aperturezone.fr/logo.webp</url>
      <link>https://aperturezone.fr/logo.webp</link>
    </image>
    <generator>Hugo -- gohugo.io</generator>
    <language>fr-fr</language>
    <lastBuildDate>Thu, 09 Apr 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://aperturezone.fr/tags/security/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Installer Passbolt CE sur Ubuntu 24.04 avec une CA interne</title>
      <link>https://aperturezone.fr/posts/passbolt-ce-install/</link>
      <pubDate>Thu, 09 Apr 2026 00:00:00 +0000</pubDate>
      
      <guid>https://aperturezone.fr/posts/passbolt-ce-install/</guid>
      <description>&lt;blockquote&gt;
&lt;p&gt;En voulant monter mon propre serveur Passbolt, je me suis appuyé sur l&amp;rsquo;excellent article de &lt;strong&gt;caddy666&lt;/strong&gt; : &lt;a href=&#34;https://aperturezone.fr/posts/passbolt/&#34;&gt;https://aperturezone.fr/posts/passbolt/&lt;/a&gt;. Sauf que la version a pas mal évolué depuis, et plusieurs étapes ne correspondaient plus à ce que je voyais à l&amp;rsquo;écran. J&amp;rsquo;ai donc décidé de rédiger une mise à jour — ça n&amp;rsquo;enlève rien à la pertinence de l&amp;rsquo;article original qui reste une très bonne introduction à Passbolt, mais les manipulations ci-dessous reflètent l&amp;rsquo;état actuel de la version CE 5.10.0 sur Ubuntu 24.04.&lt;/p&gt;</description>
    </item>
    
    <item>
      <title>Authentification WiFi WPA2-Enterprise avec NPS et Active Directory</title>
      <link>https://aperturezone.fr/posts/nps/</link>
      <pubDate>Sat, 07 Mar 2026 00:00:00 +0000</pubDate>
      
      <guid>https://aperturezone.fr/posts/nps/</guid>
      <description>&lt;p&gt;Vous en avez assez de gérer une clé WiFi partagée que tout le monde connaît, que vous n&amp;rsquo;osez jamais changer de peur de devoir reconfigurer tous les appareils ? La solution propre, c&amp;rsquo;est &lt;strong&gt;WPA2-Enterprise&lt;/strong&gt; — chaque utilisateur s&amp;rsquo;authentifie avec ses propres credentials Active Directory, sans jamais saisir de mot de passe WiFi. Le laptop joint au domaine se connecte automatiquement, de manière transparente, dès que le câble Ethernet est débranché.&lt;/p&gt;</description>
    </item>
    
    <item>
      <title>Hardening AD avec PingCastle</title>
      <link>https://aperturezone.fr/posts/pingcastle/</link>
      <pubDate>Thu, 26 Feb 2026 00:00:00 +0000</pubDate>
      
      <guid>https://aperturezone.fr/posts/pingcastle/</guid>
      <description>&lt;h1 id=&#34;pingcastle--hardening-active-directory&#34;&gt;PingCastle &amp;amp; Hardening Active Directory&lt;/h1&gt;
&lt;p&gt;Active Directory est le pilier de la gestion des identités et des accès dans la majorité des environnements Windows. Sa criticité en fait aussi une cible privilégiée des attaquants. Un AD mal configuré peut permettre une élévation de privilèges, un mouvement latéral, voir une compromission totale du domaine.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;PingCastle&lt;/strong&gt; est aujourd&amp;rsquo;hui l&amp;rsquo;un des outils de référence pour évaluer la posture de sécurité d&amp;rsquo;un Active Directory. Il a été développé par &lt;strong&gt;Vincent Le Toux&lt;/strong&gt;, expert français reconnu dans les cercles de la sécurité offensive et dont la maîtrise des internals Windows et Active Directory est de notoriété publique. On lui prête notamment des liens étroits avec l&amp;rsquo;&lt;strong&gt;ANSSI&lt;/strong&gt; — une légende urbaine tenace dans la communauté, alimentée par la profondeur et la qualité des règles de détection de l&amp;rsquo;outil, qui reflètent une connaissance des vecteurs d&amp;rsquo;attaque rarement atteinte en dehors des sphères étatiques. Vincent Le Toux est par ailleurs co-auteur de &lt;strong&gt;mimikatz&lt;/strong&gt;, l&amp;rsquo;outil de référence mondial pour l&amp;rsquo;extraction de credentials Windows.&lt;/p&gt;</description>
    </item>
    
    <item>
      <title>Installation et sécurisation de Passbolt</title>
      <link>https://aperturezone.fr/posts/passbolt/</link>
      <pubDate>Fri, 20 Feb 2026 00:00:00 +0000</pubDate>
      
      <guid>https://aperturezone.fr/posts/passbolt/</guid>
      <description>&lt;h1 id=&#34;tutoriel-de-configuration-et-sécurisation-de-passbolt&#34;&gt;Tutoriel de Configuration et Sécurisation de Passbolt&lt;/h1&gt;
&lt;p&gt;Ce tutoriel couvre l&amp;rsquo;installation, la configuration et la sécurisation d&amp;rsquo;un serveur Passbolt : &lt;a href=&#34;https://www.passbolt.com/docs/&#34;&gt;Documentation&lt;/a&gt;&lt;/p&gt;
&lt;h2 id=&#34;pré-requis&#34;&gt;Pré-requis&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Un nom de domaine / nom d&amp;rsquo;hôte pointant vers un serveur, ou au moins la possibilité d&amp;rsquo;atteindre le serveur via une adresse IP statique.&lt;/li&gt;
&lt;li&gt;Une VM avec au moins 2 coeurs et 2go de ram&lt;/li&gt;
&lt;li&gt;Un serveur SMTP&lt;/li&gt;
&lt;li&gt;Le service NTP fonctionnel pour éviter les problèmes d&amp;rsquo;authentification GPG&lt;/li&gt;
&lt;li&gt;Ubuntu Serveur 24.04 avec chiffrement LVM&lt;/li&gt;
&lt;li&gt;Provisionner les certificats SSL&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;il-est-important-dutiliser-un-serveur-propre-sans-autres-services-ou-outils-déjà-installés-les-scripts-dinstallation-pourraient-potentiellement-crasher-et-endommager-les-données&#34;&gt;Il est important d&amp;rsquo;utiliser un serveur propre, sans autres services ou outils déjà installés. Les scripts d&amp;rsquo;installation pourraient potentiellement crasher et endommager les données.&lt;/h3&gt;
&lt;h3 id=&#34;configuration-de-la-vm-&#34;&gt;Configuration de la VM :&lt;/h3&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://aperturezone.fr/images/PASSBOLT/hardwareVMpassbolt.png&#34; alt=&#34;Configuration matérielle VM&#34;  /&gt;
&lt;/p&gt;</description>
    </item>
    
  </channel>
</rss>
