BSSI invité dans l’émission JMLECO sur BFM Business

Erwan BROUDER, Fondateur de BSSI et Directeur Associé d’EVA Group, Cabinet de conseil international en cybersécurité et performance du SI, était interviewé par Nicolas DOZE sur le plateau de BFM Business dans l’émission #JMLECO. Interviewé par Nicolas DOZE, Erwan BROUDER a répondu aux questions en lien avec les enjeux de cybersécurité et de performance actuels des entreprise. Quels…

En savoir plus

Write-up du CTF Android

Introduction Du 1er au 7 juin 2021, BSSI organisait un petit Capture The Flag (CTF) ayant pour but de faire monter en compétence (ou rappeler les bases) les auditeurs ainsi que les curieux à l’analyse statique des applications Android. Au final, pas moins de 32 challenges se retrouvant dans les 9 catégories suivantes : AAB, APP…

En savoir plus

Énumération horizontale d’applications sur Google Play Store

Introduction Dans le cadre de l’OSINT (Open Source INTelligence), la recherche de domaines liés au domaine principal est une phase particulièrement importante, très utile dans les campagnes de RedTeam ou encore dans les BugBounty. En effet, cette étape permet à un auditeur (ou un attaquant) d’élargir sa surface d’attaque et ainsi s’attaquer à des périmètres…

En savoir plus

The SOC concept and its evolution

I. What is a SOC? A. The concept In companies, the SOC, which stands for Security Operation Center is the service designed to defend against cyber-attacks. It regroups all security experts from the company in the same place and uses a great variety of tools and processes to detect and respond to malicious activity hiding in network…

En savoir plus

BSSI invité sur le plateau télévision de B SMART

Erwan BROUDER, Fondateur de BSSI et Directeur Général d’EVA Group, Cabinet de conseil international en cybersécurité et performance du SI, était interviewé par Jean-Marc Sylvestre sur le plateau de B SMART, dans l’émission « Enjeux et priorités ». « Avec l’accélération de la digitalisation, sans pilotage de ses enjeux de cybersécurité on peut craindre une baisse…

En savoir plus

Le siège de BSSI déménage au cœur de Paris

C’est au 40 rue du Louvre, en plein cœur de Paris, que le cabinet international de conseil et audit en cybersécurité a décidé d’implanter son siège parisien. BSSI quitte ses locaux de la Défense pour s’installer dans un magnifique immeuble Haussmannien « Spaces » à Louvre Rivoli, dans le premier arrondissement de Paris à partir de mai…

En savoir plus

« IAM, PAM et IAG : pour une solide sécurité des accès »

IAM PAM IAG

Il apparaît que les organisations sont de plus en plus sous pression : elles doivent se protéger des risques de cyberattaques en forte augmentation, et sont contraintes par des réglementations de plus en plus strictes. La multiplication, ces dernières années, des solutions de sécurisation des accès nous donne l’occasion de mettre en lumière la combinaison possible…

En savoir plus

Quand les 3 mousquetaires viennent à la rescousse des serveurs de messagerie

Les adresses e-mail sont omniprésentes de nos jours. Allant de l’ouverture de compte bancaire jusqu’à la messagerie instantanée personnelle, la nécessité d’avoir une adresse e-mail n’a jamais été aussi forte. Cependant, l’e-mail pose de nombreux soucis en matière de sécurité. Comment s’assurer que le mail que je reçois ne provient pas d’une adresse e-mail usurpée ?…

En savoir plus

[CVE-2021-3012] Vulnérabilité d’injection de code HTML/JavaScript à distance sur les produits ESRI ArcGIS

Introduction Il y a quelques semaines, BSSI a effectué un test d’intrusion dont le produit ArcGIS d’ESRI figurait dans le périmètre du client. Cet article a pour but de décrire une vulnérabilité découverte par l’équipe d’audit de BSSI, permettant à un attaquant au préalable authentifié, d’injecter du code HTML/JavaScript à distance sur l’application. Cette vulnérabilité…

En savoir plus

[CVE-2021-3012] Vulnerability allowing remote HTML/JavaScript code injection on ESRI ArcGIS products

Introduction A few weeks ago, BSSI performed a penetration test that included ESRI’s ArcGIS product in the customer’s scope. The purpose of this article is to describe a vulnerability discovered by the BSSI audit team, allowing an authenticated user to remotely inject malicious HTML/JavaScript code into the application. This vulnerability affects all ArcGIS Enterprise and…

En savoir plus