Teknik - La guerre Red Team vs EDR - l’aspect business et non technique du problème
29 octobre 2025
Parce que... c'est l'épisode 0x657!
Teknik - Double-Tap Campaign - Russia-nexus APT possibly related to APT28 conducts cyber espionage on Central Asia and Kazakhstan diplomatic relations
13 octobre 2025
Parce que... c'est l'épisode 0x656!
Teknik - Dans le feu des tranchés, opérer le SOC au Hackfest
23 octobre 2025
Parce que... c'est l'épisode 0x654!
Teknik - The Overlooked Playground - An Attacker’s Journey Through GCP
13 septembre 2025
Parce que... c'est l'épisode 0x650!
Teknik - Browser Detection and Response
10 juillet 2025
Parce que... c'est l'épisode 0x645!
Teknik - Tendance pour terminer 2025
01 octobre 2025
Parce que... c'est l'épisode 0x642!
Teknik - BloodHound et OpenGraph
13 septmbre 2025
Parce que... c'est l'épisode 0x640!
Teknik - Sécurité physique
18 juin 2025
Parce que... c'est l'épisode 0x627!
Teknik - Résilience OT
12 juin 2025
Parce que... c'est l'épisode 0x624!
Teknik - CTI
12 juin 2025
Parce que... c'est l'épisode 0x622!
Teknik - Signaux (xDR) dans l'univers des OT
10 avril 2025
Parce que... c'est l'épisode 0x610!
Teknik - Al Trust - Apprentissage automatique - Détection des modèles empoisonnés après entrainement
09 avril 2025
Parce que... c'est l'épisode 0x604!
Teknik - Living Off the Pipeline - From Supply Chain 0-Days to Predicting the next XZ-like attacks
15 mai 2025
Parce que... c'est l'épisode 0x602!
Teknik - Résultat de l'usage de l'IA dans le contexte d'un CtF (Northsec)
30 mai 2025
Parce que... c'est l'épisode 0x598!
Teknik - Vivez votre Première Key Ceremony - La Clé pour Sécuriser les Données Stratégiques de votre Entreprise
09 avril 2025
Parce que... c'est l'épisode 0x597!
Teknik - Tout ce que vous avez toujours voulu savoir sur la cryptographie post-quantique sans jamais oser le demander
09 avril 2025
Parce que... c'est l'épisode 0x594!
Teknik - L'IA dans le contexte d'un CtF (Northsec)
16 mai 2025
Parce que... c'est l'épisode 0x590!
Teknik - Revue de code - ChatGPT face aux vulnérabilités OWASP Top 10
08 avril 2025
Parce que... c'est l'épisode 0x586!
Teknik - Cyberdéfense en profondeur - Naviguer dans les défis de cybersécurité des technologies multi-environnements
08 avril 2025
Parce que... c'est l'épisode 0x584!
SéQCure/Teknik - Analyse et enseignements d’attaques sur le Cloud
27 mars 2025
Parce que... c'est l'épisode 0x582!
Teknik - Identité dans l'univers des TO
13 mars 2025
Parce que... c'est l'épisode 0x577!
SéQCure/Teknik - Au-delà du maliciel de type infostealer - vecteurs d’infection, les actifs dérobés inusités et les contre-mesures
18 mars 2025
Parce que... c'est l'épisode 0x569!
Teknik - La suite du 20%... une solution technique pour les journaux :-)
11 février 2025
Parce que... c'est l'épisode 0x567!
Teknik - Les TO dans le nuage?
20 février 2025
Parce que... c'est l'épisode 0x565!
Teknik - Takedown de Redline
20 février 2025
Parce que... c'est l'épisode 0x563!
Teknik - YARA
19 février 2025
Parce que... c'est l'épisode 0x561!
Teknik - International AI Safety Report
12 février 2025
Parce que... c'est l'épisode 0x558!
Teknik - Edge computing
08 février 2025
Parce que... c'est l'épisode 0x556!
English/Teknik - NorthSec Infrastructure
19 décembre 2024
Parce que... c'est l'épisode 0x547!
Teknik - OpSec à la sauce Flare
14 novembre 2024
Parce que... c'est l'épisode 0x541!
Teknik - Le navigateur web et protection avancée en entreprise
16 octobre 2024
Parce que... c'est l'épisode 0x536!
Teknik - Le HSM... passé au microscope électronique!
23 octobre 2024
Parce que... c'est l'épisode 0x524!
Teknik - Évolution du point terminal (endpoint), la livraison d'application et sa sécurité
16 octobre 2024
Parce que... c'est l'épisode 0x523!
Teknik - OT - L'encadrement normatif et règlementaire
03 octobre 2024
Parce que... c'est l'épisode 0x518!
Teknik - Gestion d'incident en infonuagique
29 août 2024
Parce que... c'est l'épisode 0x513!
Teknik - Infrastructure NorthSec
05 septembre 2024
Parce que... c'est l'épisode 0x509!
Teknik - L'importance des rapports en sécurité offensive
25 juillet 2024
Parce que... c'est l'épisode 0x501!
Teknik - Sécurité du IA (SAIF)
30 juillet 2024
Parce que... c'est l'épisode 0x499!
Teknik - Retour sur le Blackhat et DEFCON à partir de Montréal
23 août 2024
Parce que... c'est l'épisode 0x497!
Teknik - Retour sur le Blackhat 2024 (with Mickael Nadeau)
09 août 2024
Parce que... c'est l'épisode 0x495!
Teknik - RegreSSHion
30 juillet 2024
Parce que... c'est l'épisode 0x491!
Teknik - Blast-RADIUS
23 juillet 2024
Parce que... c'est l'épisode 0x490!
Teknik - OT - Gestion des incidents
02 juillet 2024
Parce que... c'est l'épisode 0x489!
Teknik - HSM
19 juin 2024
Parce que... c'est l'épisode 0x487!
Teknik - Est-ce que l'open source est production ready?
17 mai 2024
Parce que... c'est l'épisode 0x482!
Teknik - PowersheLLM
09 juin 2024
Parce que... c'est l'épisode 0x479!
Teknik - Introduction au forensic
17 avril 2024
Parce que... c'est l'épisode 0x477!
Teknik - Build Pipeline Supply Chain Attack
16 mai 2024
Parce que... c'est l'épisode 0x468!
Teknik - Credential Access volet GCP et AWS
14 mars 2024
Parce que... c'est l'épisode 0x467!
Teknik - Industrialisation des audits avec le Policy-as-Code
11 mars 2024
Parce que... c'est l'épisode 0x466!
Teknik - Cybersécurité TO par le design
08 mars 2024
Parce que... c'est l'épisode 0x465!
Teknik - Pwn2Own, le quadruplé gagnant de Synacktiv sur Tesla (2022-2024)
26 avril 2024
Parce que... c'est l'épisode 0x460!
Teknik - Scénario RedTeam - Intrusion physique
09 février 2024
Parce que... c'est l'épisode 0x458!
Teknik - Recherche en RE de cellulaires (EXFILES)
08 février 2024
Parce que... c'est l'épisode 0x456!
Teknik - Google Next'24
11 avril 2024
Parce que... c'est l'épisode 0x451!
Teknik - L'intelligence artificielle en cybersécurité... Risque de l'IA (fake news)
28 mars 2024
Parce que... c'est l'épisode 0x449!
Teknik - L'intelligence artificielle en cybersécurité... Risque de l'IA (Attaque et biais)
27 mars 2024
Parce que... c'est l'épisode 0x448!
Teknik - L'intelligence artificielle en cybersécurité... Défensive
23 février 2024
Parce que... c'est l'épisode 0x445!
Teknik - Les limites d'Excel en gestion d'incident
27 mars 2024
Parce que... c'est l'épisode 0x444!
Teknik - Analyse de l'appel d'offres du DGEQ
11 mars 2024
Parce que... c'est l'épisode 0x439!
Teknik - Intro au reverse engineering
26 janvier 2024
Parce que... c'est l'épisode 0x437!
Teknik - Intro à la réponse aux incidents
11 mars 2024
Parce que... c'est l'épisode 0x435!
Teknik - L'intelligence artificielle en cybersécurité... Offensif
19 janvier 2024
Parce que... c'est l'épisode 0x433!
Teknik - Scénario RedTeam - De l'externe vers l'interne
19 janvier 2024
Parce que... c'est l'épisode 0x432!
Teknik - La triste réalité derrière le "threat intel"
19 janvier 2024
Parce que... c'est l'épisode 0x431!
Teknik - Gestion de risque TO
19 janvier 2024
Parce que... c'est l'épisode 0x428!
Teknik - Credential Access volet Azure
28 décembre 2023
Parce que... c'est l'épisode 0x411!
Teknik - Se cacher sur le endpoint
15 décembre 2023
Parce que... c'est l'épisode 0x408!
Teknik - Qu’est-ce que la cybersécurité des TO?
01 décembre 2023
Parce que... c'est l'épisode 0x405!
Teknik - Réflexion sur les attaques par déni de service (fin 2023)
01 décembre 2023
Parce que... c'est l'épisode 0x403!
Teknik - L'intelligence artificielle en cybersécurité... commençons par quelques bases
30 novembre 2023
Parce que... c'est l'épisode 0x402!
Teknik - Retour sur la recherche RDP (un peu festif)
15 septembre 2023
Parce que... c'est l'épisode 0x399!
Teknik - Nous fermons l'année avec 10 éléments
22 décembre 2023
Parce que... c'est l'épisode 0x398!
Teknik - Scénario RedTeam - Nouvel employé, volet plus persistent
10 novembre 2023
Parce que... c'est l'épisode 0x397!
Teknik - Kubernetes - Policy admission
23 octobre 2023
Parce que... c'est l'épisode 0x395!
Teknik - Pentest cloud - La persistence
03 novembre 2023
Parce que... c'est l'épisode 0x392!
Teknik - MIP part 2
07 novembre 2023
Parce que... c'est l'épisode 0x391!
Teknik - MIP part 1
08 septembre 2023
Parce que... c'est l'épisode 0x390!
Teknik - Survol de plusieurs petits glitchs infonuagique
17 novembre 2023
Parce que... c'est l'épisode 0x385!
Teknik - Zero trust
22 septembre 2023
Parce que... c'est l'épisode 0x382!
Teknik - Kubernetes - Couche réseau
23 octobre 2023
Parce que... c'est l'épisode 0x380!
Teknik - Pentest cloud - Élévation de privilèges
31 octobre 2023
Parce que... c'est l'épisode 0x378!
Teknik - Évasion EDR
12 octobre 2023
Parce que... c'est l'épisode 0x377!
Teknik - Analyse d'un incident - TV5 Monde
22 septembre 2023
Parce que... c'est l'épisode 0x373!
Teknik - Survol du rapport d'extorsion 2023 - Unit 42
18 octobre 2023
Parce que... c'est l'épisode 0x371!
Teknik - Scénario RedTeam - Nouvel employé et la reconnaissance passive... et un peu plus!
18 septembre 2023
Parce que... c'est l'épisode 0x369!
Teknik - Gestion des identités et des accès dans AzureAD/Entra
08 septembre 2023
Parce que... c'est l'épisode 0x364!
Teknik - Pentest cloud - Accès initial
22 août 2023
Parce que... c'est l'épisode 0x357!
Teknik - Retour d'expérience - Google Next '23 (2e partie - les autres annonces)
14 septembre 2023
Parce que... c'est l'épisode 0x354!
Teknik - Kubernetes - Les API et le RBAC
30 mai 2023
Parce que... c'est l'épisode 0x353!
Teknik - Analyse d'un malware - Stuxnet
28 juin 2023
Parce que... c'est l'épisode 0x350!
Teknik - Retour d'expérience - Google Next '23 (1ère partie - Cloud Firewall Plus)
30 août 2023
Parce que... c'est l'épisode 0x348!
Teknik - Regards sur la fuite de la clé MSA
23 août 2023
Parce que... c'est l'épisode 0x345!
Teknik - Les signaux, l'élément atomique d'analyse cybersécurité
21 août 2023
Parce que... c'est l'épisode 0x344!
Teknik - BeyondCorp Enterprise (ZTNA) - Pourquoi chez Google je n'utilise jamais de VPN, je n'installe jamais d'applications et je ne télécharge aucune donnée sur mon laptop
18 mai 2023
Parce que... c'est l'épisode 0x343!
Teknik - Introduction aux tests d'intrusions infonuagique
21 juin 2023
Parce que... c'est l'épisode 0x341!
Teknik - Kubernetes - Introduction au container
30 mai 2023
Parce que... c'est l'épisode 0x339!
Teknik - La sécurité en infonuagique... pourquoi devons-nous la payer en plus?
17 avril 2023
Parce que... c'est l'épisode 0x337!
Teknik - M365 Copilot et retour sur le White/Grey/Black box
26 juin 2023
Parce que... c'est l'épisode 0x336!
Teknik - M365 DLP part 2 (poste de travail)
30 mai 2023
Parce que... c'est l'épisode 0x333!
Teknik - M365 DLP part 1 (cloud seulement)
09 mai 2023
Parce que... c'est l'épisode 0x332!
Parce que… c’est l’épisode 0x332!
Shameless plug
- 10 au 13 août 2023 - DEFCON
- 29 au 31 août 2023 - Google Next ‘23
- 21 au 23 novembre 2023 - European Cyber Week
- février 2024 - SéQCure
- Formation Crise et résilience
Description
Dans cet enregistrement, le sujet principal est la présentification et la mise en place de la fonction de prévention contre la perte de données (DLP) dans Microsoft 365 (M365), en particulier pour les services de collaboration comme SharePoint et OneDrive. Cette fonction permet de détecter et prévenir les utilisations non autorisées des données sensibles au sein d’un environnement M365.
Les intervenants abordent d’abord une introduction sur les fonctionnalités de base de DLP, mentionnant que c’est une “petite mise en bouche” et que cela servira à préparer le terrain pour des discussions plus avancées. Ils précisent que bien que le déploiement de base soit relativement simple à mettre en place via la console Microsoft, les aspects plus avancés peuvent être plus complexes à déployer.
Un des points centraux de cette discussion est la personnalisation de DLP, y compris la création de types de données sensibles personnalisés et la définition de règles pour détecter ces données dans différents types de contenu, tels que les documents Word ou les courriels. Il est souligné que DLP peut être utilisé pour détecter diverses informations sensibles, y compris les numéros de comptes bancaires, les informations médicales, et les numéros de passeport.
Les intervenants insistent sur la nécessité de tester et de comprendre profondément les fonctionnalités de DLP avant sa mise en place complète, notant que cela nécessite une certaine “maturité” pour utiliser efficacement cet outil. Il est souligné que la solution n’est pas parfaite et que, par exemple, changer le type de fichier peut parfois échapper à la détection de DLP.
Ensuite, les orateurs abordent le sujet des politiques et des notifications de DLP, expliquant que les administrateurs peuvent définir des politiques spécifiques qui déterminent comment DLP réagira lorsqu’il détectera des données sensibles. Il est possible de créer des alertes pour les administrateurs, ainsi que des notifications pour les utilisateurs finaux les avertissant lorsqu’ils sont sur le point d’utiliser des données sensibles d’une manière qui pourrait violer les politiques de l’entreprise. Les utilisateurs peuvent également être autorisés à outrepasser les restrictions dans certains cas.
Les intervenants mentionnent que DLP peut aussi être appliqué à diverses “unités d’affaires” au sein d’une organisation, offrant ainsi un niveau supplémentaire de personnalisation. Ils discutent également des avantages de l’utilisation de DLP pour surveiller les services de collaboration comme SharePoint et OneDrive.
Vers la fin de la discussion, les intervenants abordent la question de la création de types de données sensibles personnalisés dans M365, soulignant que cela peut être un processus complexe nécessitant la définition précise des “patterns” de données qui doivent être surveillés. Ils précisent que M365 offre un certain degré de flexibilité, permettant aux administrateurs de définir des niveaux de confiance différents pour différentes situations.
En somme, la discussion est une exploration approfondie des fonctionnalités de base du DLP dans Microsoft 365, mettant en avant les avantages et les défis liés à sa mise en œuvre. Les intervenants suggèrent qu’une mise en œuvre réussie de DLP peut aider à protéger les données sensibles tout en permettant une certaine flexibilité et personnalisation pour répondre aux besoins spécifiques d’une organisation. La session se termine avec une note sur l’anticipation d’explorer des aspects plus avancés de DLP dans les sessions futures.
Notes
- À venir
Collaborateurs
Crédits
- Montage par Intrasecure inc
- Locaux virtuels par Riverside.fm
Tags: cloud, dlp, m365
Tweet






