aeris22’s avataraeris22’s Twitter Archive—№ 120,266

    1. Ah oui tant que j’y pense. Avant de vous moquer de Uber, vous avez un PAM/IAM/SIEM dans votre SI, vous ? Et une détection d’intrusion ? Et un bug bounty permanent ? #LaPaille #LaPoutre
  1. …in reply to @aeris22
    Toutes les boîtes sont globalement faillibles à ce qui est arrivé à Uber. Un social ingenie^ engeneer^ engineering du gus tout au bout de la chaîne pour avoir un accès au VPN, une bête erreur d’un script shell avec un pass admin dedans sur un disque réseau mal protégé. Rideau.
    1. …in reply to @aeris22
      Mais ils avaient globalement un niveau de sécu bien supérieur à 99% des boîtes du moment. Et il se trouve en plus que le niveau de sécu des gens qui actuellement vont se foutre de la gueule de Uber n’est même pas conforme avec la législation européenne… social.imirhil.fr/@aeris/109007310020024172