Attaque DDoS
Noyer un service sous un tsunami de trafic via un botnet. Pas de vol : juste tout mettre à genoux.
Failles, attaques et défenses. Comprendre pour protéger : XSS, injections, phishing, ransomware, OSINT. (15 pages)
Noyer un service sous un tsunami de trafic via un botnet. Pas de vol : juste tout mettre à genoux.
S'intercaler entre vous et le serveur : Wi-Fi piégé, ARP spoofing, proxy malveillant. TLS bien configuré = mur.
Mots de passe, MFA, passkeys, OAuth : prouver qui on est sans se faire voler. Le guide défensif complet.
Chiffrement symétrique, asymétrique, hachage, TLS : les maths qui protègent vos messages et vos mots de passe.
Cross-Site Request Forgery : forcer le navigateur d'une victime connectée à exécuter une action à son insu.
Cross-Site Scripting : injecter du JavaScript dans la page d'un autre. Vol de session, défiguration, actions pirates.
Le hack du cerveau : prétexte, urgence, autorité. Une grande partie des intrusions commence par un humain abusé, pas un firewall percé.
Manipuler la requête SQL d'une app pour lire, modifier ou effacer sa base. Vieille comme le web, toujours dévastatrice.
Virus, vers, trojans, spywares : la faune des programmes hostiles, et comment ils s'accrochent à vos machines.
Renseignement de sources ouvertes : retrouver une personne, une entreprise ou une fuite avec des données publiques.
Une attaque massive : un message qui imite un tiers de confiance pour voler identifiants et argent.
Chiffrement des données + chantage à la fuite : comprendre l'extorsion numérique pour s'en prémunir.
Evil twin, attaques par déauthentification, WPA3 : ce qui menace votre Wi-Fi et comment le verrouiller.
Piratage autorisé par contrat : trouver les failles avant les criminels. Méthodo, outils, restitution.
Une faille inconnue de l'éditeur : zéro jour pour se protéger. L'arme la plus chère du marché noir.