Tronche de Tech

#35 - Anthony Boens - Mentir. Trahir. Sécuriser.

124 snips
Nov 14, 2024
Anthony Boens, red teamer et pentester spécialisé en intrusions physiques et social engineering. Il raconte infiltrations en usine, techniques de crochetage et usurpation d'identité. Il décrit OSINT, accès réseau discret et prise de contrôle d'automates. Il aborde aussi manipulation, phoning, escalade de privilèges et les risques physiques liés à ces missions.
Ask episode
AI Snips
Chapters
Books
Transcript
Episode notes
ANECDOTE

Méthode Red Team En Deux Étapes

  • Phase méthodologique type: initial access puis montée en privilèges pour valider un 'flag' métier.
  • Anthony décrit comment on vise un trophée précis demandé par le client et on enchaîne les privilèges jusqu'à la preuve.
ADVICE

Travailler Discrètement Pour Ne Pas Déclencher Le SOC

  • Évitez d'alerter la Blue Team: travaillez discrètement pour ne pas déclencher SOC/EDR pendant la montée en privilèges.
  • Utilisez des techniques et canaux moins surveillés pour rester sous les radars.
ADVICE

Se Faire Passer Pour Un Visiteur À Deux

  • Jouez un rôle crédible et venez à deux pour augmenter la légitimité en physique.
  • Utilisez gilet, casque, calepin et comportement assuré pour suivre quelqu'un et passer les postes de sécurité.
Get the Snipd Podcast app to discover more snips from this episode
Get the app