<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Veille Technologique on Adrien</title>
    <link>https://adrien.fell.sh/veille-techno/</link>
    <description>Recent content in Veille Technologique on Adrien</description>
    <generator>Hugo -- 0.146.1</generator>
    <language>fr</language>
    <lastBuildDate>Mon, 20 Apr 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://adrien.fell.sh/veille-techno/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>ETW Patching : Neutraliser la Télémétrie Windows</title>
      <link>https://adrien.fell.sh/veille-techno/etw-patching/</link>
      <pubDate>Mon, 20 Apr 2026 00:00:00 +0000</pubDate>
      <guid>https://adrien.fell.sh/veille-techno/etw-patching/</guid>
      <description>&lt;p&gt;Les EDR (Endpoint Detection and Response) modernes ne reposent plus uniquement sur des signatures statiques. Ils s&amp;rsquo;appuient sur la télémétrie fournie par &lt;strong&gt;ETW&lt;/strong&gt; (Event Tracing for Windows), le mécanisme de traçage natif de Windows, pour obtenir une visibilité comportementale sur ce qui s&amp;rsquo;exécute en mémoire. Neutraliser cette télémétrie est devenu une étape courante dans le développement d&amp;rsquo;outils offensifs et de frameworks de post-exploitation — et comprendre ce mécanisme est tout aussi utile pour les défenseurs.&lt;/p&gt;</description>
    </item>
    <item>
      <title>A2 – Solutions HIPS : Host Intrusion Prevention System</title>
      <link>https://adrien.fell.sh/veille-techno/alert-intrusion-hips/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>https://adrien.fell.sh/veille-techno/alert-intrusion-hips/</guid>
      <description>&lt;p&gt;Un HIPS (Host Intrusion Prevention System) est un logiciel de sécurité installé directement sur un équipement (serveur, poste de travail) qui surveille et analyse en temps réel le comportement du système pour détecter et bloquer toute activité malveillante ou suspecte.&lt;/p&gt;
&lt;p&gt;Contrairement aux solutions réseau qui analysent le trafic en transit, le HIPS agit au cœur même de l&amp;rsquo;hôte. Il surveille les appels système, les modifications de fichiers critiques, les accès au registre, les comportements applicatifs anormaux et les tentatives d&amp;rsquo;exploitation de vulnérabilités. Il constitue une dernière ligne de défense lorsqu&amp;rsquo;une menace a réussi à pénétrer le périmètre réseau.&lt;/p&gt;</description>
    </item>
    <item>
      <title>A3 – Solutions NIDS : Network Intrusion Detection System</title>
      <link>https://adrien.fell.sh/veille-techno/alert-intrusion-nids/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>https://adrien.fell.sh/veille-techno/alert-intrusion-nids/</guid>
      <description>&lt;p&gt;Un NIDS (Network Intrusion Detection System) est un équipement ou logiciel qui analyse &lt;strong&gt;passivement&lt;/strong&gt; le trafic réseau circulant sur un segment pour identifier des signatures d&amp;rsquo;attaques, des anomalies comportementales ou des violations de politiques de sécurité.&lt;/p&gt;
&lt;p&gt;Le NIDS est placé en mode écoute (passif) sur le réseau, généralement via un &lt;strong&gt;port SPAN&lt;/strong&gt; (port miroir) d&amp;rsquo;un commutateur ou un TAP réseau. Il ne modifie pas le trafic — il l&amp;rsquo;analyse et génère des alertes. Cette approche passive garantit qu&amp;rsquo;une défaillance du NIDS n&amp;rsquo;impacte pas la disponibilité du réseau, ce qui est crucial pour protéger un service web critique.&lt;/p&gt;</description>
    </item>
    <item>
      <title>A4 – Solutions NIPS : Network Intrusion Prevention System</title>
      <link>https://adrien.fell.sh/veille-techno/alert-intrusion-nips/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>https://adrien.fell.sh/veille-techno/alert-intrusion-nips/</guid>
      <description>&lt;p&gt;Un NIPS (Network Intrusion Prevention System) est l&amp;rsquo;évolution active du NIDS. Contrairement à ce dernier qui se contente de détecter et alerter, le NIPS est placé en &lt;strong&gt;mode inline&lt;/strong&gt; (dans le flux réseau) et dispose de la capacité de bloquer, rejeter ou modifier en temps réel les paquets malveillants avant qu&amp;rsquo;ils n&amp;rsquo;atteignent leur cible.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;NIDS vs NIPS&lt;/strong&gt; : le NIDS observe le trafic via port miroir et génère des alertes sans jamais intervenir sur le flux. Le NIPS est placé inline dans le chemin des données — tout paquet doit passer par lui avant d&amp;rsquo;atteindre sa destination.&lt;/p&gt;</description>
    </item>
    <item>
      <title>A5 – Solutions SIEM : Security Information and Event Management</title>
      <link>https://adrien.fell.sh/veille-techno/alert-intrusion-siem/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>https://adrien.fell.sh/veille-techno/alert-intrusion-siem/</guid>
      <description>&lt;p&gt;Un SIEM (Security Information and Event Management) est une solution qui combine deux approches historiquement distinctes et complémentaires de la sécurité informatique, fusionnées au milieu des années 2000 par Gartner sous ce terme générique.&lt;/p&gt;
&lt;table&gt;
  &lt;thead&gt;
      &lt;tr&gt;
          &lt;th&gt;Composante&lt;/th&gt;
          &lt;th&gt;Sigle&lt;/th&gt;
          &lt;th&gt;Rôle&lt;/th&gt;
      &lt;/tr&gt;
  &lt;/thead&gt;
  &lt;tbody&gt;
      &lt;tr&gt;
          &lt;td&gt;Security Information Management&lt;/td&gt;
          &lt;td&gt;SIM&lt;/td&gt;
          &lt;td&gt;Collecte, archivage long terme et analyse des logs pour forensique et conformité réglementaire&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;Security Event Management&lt;/td&gt;
          &lt;td&gt;SEM&lt;/td&gt;
          &lt;td&gt;Corrélation d&amp;rsquo;événements en temps réel pour la détection d&amp;rsquo;incidents de sécurité&lt;/td&gt;
      &lt;/tr&gt;
  &lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;Le SIEM agrège les journaux provenant de toutes les sources de l&amp;rsquo;infrastructure (pare-feux, switches, serveurs, applications, IDS/IPS, endpoints) et applique des règles de corrélation pour identifier des scénarios d&amp;rsquo;attaque complexes qui seraient invisibles si les événements étaient analysés isolément. Il constitue le cœur opérationnel d&amp;rsquo;un SOC (Security Operations Center).&lt;/p&gt;</description>
    </item>
    <item>
      <title>Segment Selectors : Mécanisme de Contournement des Signatures Antivirus</title>
      <link>https://adrien.fell.sh/veille-techno/segment/</link>
      <pubDate>Mon, 08 Sep 2025 00:00:00 +0000</pubDate>
      <guid>https://adrien.fell.sh/veille-techno/segment/</guid>
      <description>&lt;p&gt;&lt;strong&gt;Sujet de veille : Reverse engineering&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Le &lt;strong&gt;reverse engineering&lt;/strong&gt; est un domaine qui me passionne profondément. Son utilisation pour analyser, protéger et sécuriser des applications joue un rôle crucial dans l&amp;rsquo;avenir de la cybersécurité. Face à des attaques toujours plus sophistiquées, ces technologies représentent un véritable défi, tant sur le plan technique que stratégique. Je suis convaincu qu&amp;rsquo;elles occuperont une place centrale dans les innovations visant à garantir la confidentialité, la protection des données et la résilience des applications. C&amp;rsquo;est pourquoi j&amp;rsquo;ai choisi ce thème pour mes veilles technologiques.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Reverse Engineering &amp; Rétrocomputing</title>
      <link>https://adrien.fell.sh/veille-techno/retro-computing/</link>
      <pubDate>Thu, 01 May 2025 00:00:00 +0000</pubDate>
      <guid>https://adrien.fell.sh/veille-techno/retro-computing/</guid>
      <description>&lt;p&gt;Le reverse engineering, ou ingénierie inverse, est un pilier incontournable de la rétroinformatique. En remontant le fil du code, des circuits imprimés et des systèmes oubliés, des passionnés du monde entier redonnent vie à des technologies anciennes. Ces derniers mois, plusieurs projets impressionnants ont vu le jour : décompilation de systèmes d&amp;rsquo;exploitation historiques, décodage de BIOS propriétaires, ou encore reconstruction de consoles emblématiques.&lt;/p&gt;
&lt;p&gt;Plongeons dans les projets les plus marquants du rétrocomputing par reverse engineering, observés entre novembre 2024 et mai 2025.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Tony Hawk, strcpy : Une Faille Classique</title>
      <link>https://adrien.fell.sh/veille-techno/strcpy/</link>
      <pubDate>Mon, 17 Mar 2025 00:00:00 +0000</pubDate>
      <guid>https://adrien.fell.sh/veille-techno/strcpy/</guid>
      <description>&lt;h2 id=&#34;introduction--un-exploit-sur-tony-hawk-met-en-lumière-une-faille-classique&#34;&gt;Introduction : Un exploit sur Tony Hawk met en lumière une faille classique&lt;/h2&gt;
&lt;p&gt;Une faille de sécurité a récemment été découverte dans &lt;strong&gt;Tony Hawk&amp;rsquo;s Pro Skater 4&lt;/strong&gt;, un jeu sorti en &lt;strong&gt;2002&lt;/strong&gt;, exploitant une vulnérabilité présente dans le moteur &lt;strong&gt;RenderWare&lt;/strong&gt;. Ce problème, mis en lumière par le chercheur en sécurité &lt;strong&gt;GrimDoomer&lt;/strong&gt; à travers son projet &lt;a href=&#34;https://github.com/grimdoomer/TonyHawksProStrcpy&#34;&gt;TonyHawksProStrcpy&lt;/a&gt;, repose sur l&amp;rsquo;utilisation dangereuse de la fonction &lt;code&gt;strcpy()&lt;/code&gt; en langage C.&lt;/p&gt;
&lt;p&gt;En exploitant cette faiblesse, il est possible &lt;strong&gt;d&amp;rsquo;injecter et d&amp;rsquo;exécuter du code arbitraire&lt;/strong&gt; sur une console ou un PC, permettant ainsi de &lt;strong&gt;prendre le contrôle total du système ciblé&lt;/strong&gt;.&lt;/p&gt;</description>
    </item>
    <item>
      <title>CodeDefender : L&#39;Obfuscateur bin2bin Révolutionnaire Prêt à Surpasser Themida et VMProtect ?</title>
      <link>https://adrien.fell.sh/veille-techno/codedefender/</link>
      <pubDate>Wed, 01 Jan 2025 00:00:00 +0000</pubDate>
      <guid>https://adrien.fell.sh/veille-techno/codedefender/</guid>
      <description>&lt;p&gt;Le marché des solutions de protection logicielle &lt;strong&gt;bin2bin&lt;/strong&gt; est dominé depuis des années par des outils tels que Themida et VMProtect, reconnus pour leur capacité à sécuriser les applications contre l&amp;rsquo;ingénierie inverse, la falsification et les attaques. Cependant, un nouvel acteur, &lt;strong&gt;CodeDefender&lt;/strong&gt;, fait son entrée en promettant des innovations technologiques qui pourraient redéfinir les standards de l&amp;rsquo;industrie. Avec une approche novatrice basée sur une obfuscation avancée, une stabilité accrue et une compatibilité avec les dernières technologies de sécurité, CodeDefender ambitionne de dépasser les limites des solutions existantes. Mais cette solution est-elle réellement à la hauteur de ses promesses ? Et surtout, peut-elle rivaliser avec des géants comme Themida et VMProtect ?&lt;/p&gt;</description>
    </item>
    <item>
      <title>Packers PE : Anatomie d&#39;une Protection Binaire et Techniques de Dépaquetage</title>
      <link>https://adrien.fell.sh/veille-techno/packers/</link>
      <pubDate>Tue, 15 Oct 2024 00:00:00 +0000</pubDate>
      <guid>https://adrien.fell.sh/veille-techno/packers/</guid>
      <description>&lt;p&gt;Le reverse engineering d&amp;rsquo;un binaire protégé commence souvent par une frustration : Ghidra ou IDA Pro affichent une entrée incompréhensible, la décompilation ne retourne que du bruit, et les chaînes de caractères sont illisibles. La plupart du temps, le binaire est &lt;strong&gt;packé&lt;/strong&gt;. Comprendre les packers — leur fonctionnement, leurs astuces et les méthodes pour les contourner — est une compétence fondamentale en analyse binaire.&lt;/p&gt;
&lt;h2 id=&#34;quest-ce-quun-packer-pe-&#34;&gt;Qu&amp;rsquo;est-ce qu&amp;rsquo;un packer PE ?&lt;/h2&gt;
&lt;p&gt;Un packer est un outil qui transforme un exécutable Windows (format &lt;strong&gt;PE&lt;/strong&gt;, Portable Executable) en un autre exécutable auto-extractible. L&amp;rsquo;exécutable original est compressé et/ou chiffré, puis encapsulé dans un &lt;strong&gt;stub&lt;/strong&gt; : un petit programme dont le seul rôle est de restaurer le code original en mémoire au moment de l&amp;rsquo;exécution, avant de lui céder le contrôle.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
