<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Securite on Vecteur IT</title><link>https://vecteur.it/tags/securite/</link><description>Recent content in Securite on Vecteur IT</description><generator>Hugo</generator><language>fr-fr</language><lastBuildDate>Sat, 12 Dec 2020 11:05:18 +0100</lastBuildDate><atom:link href="https://vecteur.it/tags/securite/index.xml" rel="self" type="application/rss+xml"/><item><title>Le 9 février 2021 sera pire que le passage l'An 2000</title><link>https://vecteur.it/le-9-fevrier-2021-sera-pire-que-le-passage-lan-2000/</link><pubDate>Sat, 12 Dec 2020 11:05:18 +0100</pubDate><guid>https://vecteur.it/le-9-fevrier-2021-sera-pire-que-le-passage-lan-2000/</guid><description>&lt;p&gt;Un petit billet d&amp;rsquo;humeur en cette fin d&amp;rsquo;année, billet qui s&amp;rsquo;annonce comme une prédiction de Nostradamus concernant, non pas le passage à l&amp;rsquo;AN 2000, mais le passage du 9 Février 2021.&lt;/p&gt;
&lt;p&gt;Depuis déjà un petit moment, Microsoft  communique sur une faille existante que l’éditeur Secura a &lt;a href="https://www.secura.com/blog/zero-logon"&gt;nommée&lt;/a&gt; ZeroLogon , une faille (&lt;a href="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1472"&gt;CVE-2020-1472&lt;/a&gt;) dotée du score de criticité maximal sur l’&lt;a href="https://nvd.nist.gov/vuln-metrics/cvss"&gt;échelle CVSS&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;En résumé, c&amp;rsquo;est grave… C&amp;rsquo;est grave  et le problème est compliqué à traiter car il n&amp;rsquo;impacte pas que les serveurs ou PC exécutant Windows.&lt;/p&gt;</description></item><item><title>Bloquer les attaques Brute Force RDP</title><link>https://vecteur.it/bloquer-attaques-brute-force-rdp/</link><pubDate>Thu, 01 Jun 2017 11:05:02 +0100</pubDate><guid>https://vecteur.it/bloquer-attaques-brute-force-rdp/</guid><description>&lt;p&gt;Si vous laissez une machine connectée à Internet avec le protocole RDP ouvert, vous pourrez constater que dans le journal d&amp;rsquo;évènement énormément de machines essaient de se connecter en utilisant divers comptes.&lt;/p&gt;
&lt;p&gt;L&amp;rsquo;idée est de bloquer ces attaques de manière automatique.&lt;/p&gt;
&lt;p&gt;On va donc créer un script PowerShell qui sera déclencha dès la détection d&amp;rsquo;attaque au travers des journaux d&amp;rsquo;évènements et puis modifiera une règle du firewall Windows afin de stopper l&amp;rsquo;attaque.&lt;/p&gt;</description></item></channel></rss>