Info'Clusis

 

 


     
  Septembre 2025

 

 

Chers Membres, Sponsors et Amis du Clusis,

Vous trouverez dans cette newsletter l'actualité du Clusis de septembre à décembre 2025.

Nous continuons de vous proposer des contenus en adéquation avec l’actualité et les besoins de notre réseau.

Prochains événements

2 rendez-vous en ligne et 5 rendez-vous en présentiel sont au programme de cet automne 2025 :

    • 9 septembre : 5à7 en ligne "Présentation des radars cyber"
    • 26 septembre : "Apports de l'IA dans les entreprises : quelle sécurité ?" cet événement est organisé dans le cadre de la Foire du Valais à Martigny
    • 30 octobre : Soirée Halloween spéciale escape game, venez tester vos nerfs et votre esprit d’équipe dans une ambiance frissonnante à Lausanne
    • 6 novembre : "Retour du vote électronique en Suisse : innovation et transparence au Centre de la Poste" à Neuchâtel
    • 11 novembre : "Securité de l’information dans le domaine de la santé : bonnes pratiques et perspectives", journée organisée en collaboration avec l'ILCE et la HE-Arc à Neuchâtel
    • 11 décembre : Prophylax, présentation réservée aux membres du Clusis suivi d'un apéritif de l'Avent à Lausanne

Pour rappel, certains événements sont réservés ou gratuits pour nos membres et le nombre de place est limité ! Inscrivez-vous vite sur notre site !!!

Le livre blanc « La gestion des risques en entreprise : un impératif stratégique » a été réalisé
sous l’égide d’Anne Lupfer et est en vente auprès de notre secrétariat

Au plaisir de vous rencontrer le 26 septembre 2025 à Martigny !!!

Avec nos cordiaux messages.

Sylvie Perrinjaquet
Présidente
a. Conseillère d’Etat
a. Conseillère Nationale

 

Evénements réservés aux sponsors

    • 6 novembre 2025 - "Retour du vote électronique en Suisse : innovation et transparence au Centre de la Poste" à Neuchâtel

Evénements externes

Nous vous rappelons que vous pouvez bénéficier d'une réduction sur certains événements ou de billets gratuits en tant que membre du Clusis.

N'hésitez pas à nous contacter à info@clusis.ch pour plus d'informations !

 

Retrouvez tous les evenements

 

Retrouvez nos livres blancs publiés en collaboration avec nos sponsors sur les thématiques suivantes : « La nouvelle Loi sur la Protection des Données » et « La gestion des risques en entreprises : un impératif stratégique » !

Sur demande, des formations sur ces thématiques peuvent être organisées, n'hésitez pas à nous contacter : info@clusis.ch !

 


Décryptage est une émission télévisée mensuelle d'une durée de 26 minutes dédiée à la sécurité de l'information. Le Clusis a co-produit la saison 2023-2024 de cette émission avec La Télé et bénéficie du soutien de la Banque CIC et de Swissinterpro.

Nous recherchons des sponsors pour la prochaine saison de Décryptage. Intéressé ? Télécharger notre dossier sponsoring.

 

Dans le cadre de notre partenariat avec Les Editions Diamond,

retrouvez des articles d'actualité :

CERTs, mais que faire de cette information ? - Compromission d’un domaine Windows à travers AD CS par Yohann Fallourd (paru dans Misc n°129)
 

En juin 2021, les experts chez SpecterOps ont sorti un papier de recherche sur les possibilités d’exploiter des défauts de configuration au sein d’AD CS. Aujourd’hui, et malgré le fait que presque deux ans soient passés, les audits effectués par OWN ont révélé une certaine latence sur la sensibilisation à ces problématiques du côté des entreprises. Il est en effet assez répandu aujourd’hui lors d’un test d’intrusion de pouvoir exploiter des défauts de configuration AD CS pour compromettre le domaine trivialement. Cet article a donc pour but de sensibiliser les acteurs aux risques d’un AD CS mal configuré et également de donner les moyens aux pentesters de découvrir et exploiter ces défauts lors de leurs audits.

Il est très intéressant aujourd’hui pour un pentester de cibler AD CS, car c’est une fonctionnalité qui est très répandue au sein d’environnements Active Directory (AD) Windows dans des entreprises de taille moyenne à importante. De plus, les vulnérabilités mentionnées dans cet article découlent d’un défaut de configuration, ce qui signifie que la correction n’est pas aussi simple qu’un correctif à déployer et les failles peuvent être longtemps exploitables pourvu que les équipes techniques n’y soient pas sensibilisées.

Et qui dit sujet intéressant pour un pentester dit automatiquement sujet très intéressant pour un responsable informatique. En effet, certaines des vulnérabilités mentionnées plus loin permettent dans le pire des cas de compromettre l’intégralité d’un domaine Windows depuis un simple accès au réseau !

  1. Connaissances requises

1.1 AD CS dans un environnement Windows

Nous allons commencer par un petit rappel sur AD CS. La plupart des informations dans cet article viennent directement du papier de SpecterOps [1] qui a fait un travail de recherche remarquable. L’idée est de rappeler seulement ce qui est pertinent pour cet article, mais j’invite les personnes intéressées à aller lire des articles techniques approfondis...
 
Lire l'article complet

Retrouvez tous les magazines ainsi que l'ensemble des archives des Editions Diamond
sur Connect, la plateforme de documentation des pros de l'IT.


Pour rappel, notre partenariat avec les Editions Diamond éditrices de MISC (le Magazine de la sécurité informatique multiplateforme), Linux Pratique, GNU Linux magazine et Hackable 
magazine permet aux membres du Clusis de bénéficier d'un rabais de 5% pour tout
abonnement numérique à ces magazines.

 

 

Information membre

 

Espace membre

Retrouvez nos derniers 5à7 en ligne ainsi que les présentations des intervenants :

    • "Gestion de l'IA dans les PME"
    • "Gestion des prestataires externes"
    • "Evolution et industrialisation des cyberattaques"
    • "nLPD : 10 mesures essentielles à mettre en place"

Vous voulez revoir un 5à7 en ligne ou n'avez pas pu y participer ? Vous n'avez pas encore vos accès pour l'espace membre ? Vous rencontrez des problèmes pour vous connecter ? 

N'hésitez pas à nous contacter à info@clusis.ch, nous sommes là pour vous aider !

Pas encore membre ?

Rejoignez notre réseau de professionnels spécialistes du domaine de la sécurité de l'information !

Vous aurez des opportunités de réseautage uniques et bénéficierez de plus de l'accès gratuit
à nos événements en ligne. Vous profiterez également de réductions sur le prix des événements
en présentiel et sur les événements de nos partenaires ainsi que d'offres spéciales. 

Plus d'informations : Adhésion - Clusis

Association Clusis
Avenue du Général-Guisan 48A
1009 Pully

Contact : +41 77 535 02 77 - info@clusis.ch

Linkedin
Twitter
Youtube
Facebook