<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
  <generator uri="https://jekyllrb.com/" version="4.3.4">Jekyll</generator>
  <link href="https://blog.gioria.org/atom.xml" rel="self" type="application/atom+xml" />
  <link href="https://blog.gioria.org/" rel="alternate" type="text/html" />
  <updated>2026-05-17T23:24:39+00:00</updated>
  <id>https://blog.gioria.org/atom.xml</id>
  <title type="html">Mais Encore</title>
  
  <subtitle>Security musings</subtitle>
  
  
  
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  <entry>
    <title type="html">kube-bench : Audit automatique selon les benchmarks CIS</title>
    <link href="https://blog.gioria.org/fr/kubernetes/kube-bench-audit-CIS/" rel="alternate" type="text/html" title="kube-bench : Audit automatique selon les benchmarks CIS" />
    <published>2026-05-16T07:00:00+00:00</published>
    <updated>2026-05-16T07:00:00+00:00</updated>
    <id>https://blog.gioria.org/fr/kubernetes/kube-bench-audit-CIS/</id>
    <summary type="html">kube-bench est l&apos;outil de référence pour auditer la conformité CIS des clusters Kubernetes. Il identifie les écarts de configuration et fournit des recommandations de remédiation précises.</summary>
    
    <author><name>Sébastien Gioria</name></author>
    
    
    
    <category term="kube-bench" />
    
    <category term="CIS" />
    
    <category term="benchmark" />
    
    <category term="audit" />
    
    <category term="compliance" />
    
    <category term="Kubernetes" />
    
  </entry>
    
  
    
    
  <entry>
    <title type="html">OSAKA : Visualiser les chemins d&apos;attaque Kubernetes avec l&apos;outil de l&apos;ANSSI</title>
    <link href="https://blog.gioria.org/fr/kubernetes/osaka-anssi-attack-paths/" rel="alternate" type="text/html" title="OSAKA : Visualiser les chemins d&apos;attaque Kubernetes avec l&apos;outil de l&apos;ANSSI" />
    <published>2026-05-14T07:00:00+00:00</published>
    <updated>2026-05-14T07:00:00+00:00</updated>
    <id>https://blog.gioria.org/fr/kubernetes/osaka-anssi-attack-paths/</id>
    <summary type="html">OSAKA, l&apos;outil open source de l&apos;ANSSI, transforme les configurations Kubernetes en graphes de relations exploitables pour identifier les chemins d&apos;attaque. Un indispensable pour tout auditeur K8s.</summary>
    
    <author><name>Sébastien Gioria</name></author>
    
    
    
    <category term="Kubernetes" />
    
    <category term="ANSSI" />
    
    <category term="Audit" />
    
    <category term="Pentest" />
    
    <category term="Neo4j" />
    
    <category term="OSAKA" />
    
  </entry>
    
  
    
    
  <entry>
    <title type="html">OPA &amp; Gatekeeper : Policy as Code pour Kubernetes, sans illusion</title>
    <link href="https://blog.gioria.org/fr/kubernetes/opa-gatekeeper-policies/" rel="alternate" type="text/html" title="OPA &amp; Gatekeeper : Policy as Code pour Kubernetes, sans illusion" />
    <published>2026-05-12T07:00:00+00:00</published>
    <updated>2026-05-12T07:00:00+00:00</updated>
    <id>https://blog.gioria.org/fr/kubernetes/opa-gatekeeper-policies/</id>
    <summary type="html">En mai 2026, le paysage du Policy as Code Kubernetes a beaucoup changé : Gatekeeper v3.22 industrialise ValidatingAdmissionPolicy, Kyverno gagne du terrain, et Kubernetes pousse CEL en standard. Reste à savoir où placer OPA dans une chaîne déjà chargée — et quand il vaut encore le coût.</summary>
    
    <author><name>Sébastien Gioria</name></author>
    
    
    
    <category term="OPA" />
    
    <category term="Gatekeeper" />
    
    <category term="policy-as-code" />
    
    <category term="admission-controller" />
    
    <category term="Rego" />
    
    <category term="CEL" />
    
    <category term="ValidatingAdmissionPolicy" />
    
    <category term="Kubernetes" />
    
    <category term="DevSecOps" />
    
    <category term="CNCF" />
    
  </entry>
    
  
    
    
  <entry>
    <title type="html">Falco : la détection runtime qui complète vos scanners</title>
    <link href="https://blog.gioria.org/2026/05/11/Falco-detection-runtime/" rel="alternate" type="text/html" title="Falco : la détection runtime qui complète vos scanners" />
    <published>2026-05-11T07:00:00+00:00</published>
    <updated>2026-05-11T07:00:00+00:00</updated>
    <id>https://blog.gioria.org/2026/05/11/Falco-detection-runtime/</id>
    <summary type="html">En mai 2026, Falco s&apos;impose plus que jamais comme la brique runtime qu&apos;aucun scanner statique ne peut remplacer. Avec Falco 0.43.1, l&apos;opérateur 0.2.0 production-ready et le tournant modern eBPF, le projet CNCF franchit un palier. Reste à savoir comment on l&apos;intègre — proprement — dans une chaîne DevSecOps déjà chargée.</summary>
    
    <author><name>Sébastien Gioria</name></author>
    
    
    
    <category term="Falco" />
    
    <category term="runtime" />
    
    <category term="detection" />
    
    <category term="monitoring" />
    
    <category term="eBPF" />
    
    <category term="Kubernetes" />
    
    <category term="DevSecOps" />
    
    <category term="CNCF" />
    
  </entry>
    
  
    
    
  <entry>
    <title type="html">Trivy en 2026 : un excellent scanner, à condition de soigner sa supply chain</title>
    <link href="https://blog.gioria.org/2026/05/07/Trivy-scanner-vulnerabilites/" rel="alternate" type="text/html" title="Trivy en 2026 : un excellent scanner, à condition de soigner sa supply chain" />
    <published>2026-05-07T07:00:00+00:00</published>
    <updated>2026-05-07T07:00:00+00:00</updated>
    <id>https://blog.gioria.org/2026/05/07/Trivy-scanner-vulnerabilites/</id>
    <summary type="html">Trivy reste, en mai 2026, l&apos;un des meilleurs scanners de vulnérabilités open source. La vraie question n&apos;est pas de le remplacer, mais de revisiter la façon dont les équipes l&apos;utilisent et gèrent leur supply chain logicielle autour.</summary>
    
    <author><name>Sébastien Gioria</name></author>
    
    
    
    <category term="Trivy" />
    
    <category term="scanner" />
    
    <category term="vulnérabilités" />
    
    <category term="containers" />
    
    <category term="Kubernetes" />
    
    <category term="SupplyChain" />
    
    <category term="DevSecOps" />
    
  </entry>
    
  
    
    
  <entry>
    <title type="html">🚨 Réponse à incident à l&apos;ère de l&apos;Agentic AI : le guide pratique du CSIRT 2026</title>
    <link href="https://blog.gioria.org/fr/incident-response-agentic-ia/" rel="alternate" type="text/html" title="🚨 Réponse à incident à l&apos;ère de l&apos;Agentic AI : le guide pratique du CSIRT 2026" />
    <published>2026-05-06T07:00:00+00:00</published>
    <updated>2026-05-06T07:00:00+00:00</updated>
    <id>https://blog.gioria.org/fr/incident-response-agentic-ia/</id>
    <summary type="html">Les playbooks IR classiques ne tiennent plus face à un agent IA compromis : ni IP source, ni process clair, juste une chaîne de tool calls non-déterministes. Voici un guide pratique aligné NIST 800-61r3 × MITRE ATLAS × OWASP Agentic Top 10 2026 avec une stack open-source actionnable et un workflow d&apos;investigation step-by-step.</summary>
    
    <author><name>Sébastien Gioria</name></author>
    
    
    
    <category term="Incident Response" />
    
    <category term="AgenticAI" />
    
    <category term="MITRE ATLAS" />
    
    <category term="OWASP" />
    
    <category term="NIST" />
    
    <category term="SOC" />
    
    <category term="CSIRT" />
    
    <category term="Forensic" />
    
    <category term="DevSecOps" />
    
  </entry>
    
  
    
    
  <entry>
    <title type="html">MAESTRO : comprendre le framework de threat modeling agentique de la Cloud Security Alliance</title>
    <link href="https://blog.gioria.org/fr/threat-modeling/maestro-introduction/" rel="alternate" type="text/html" title="MAESTRO : comprendre le framework de threat modeling agentique de la Cloud Security Alliance" />
    <published>2026-05-04T07:00:00+00:00</published>
    <updated>2026-05-04T07:00:00+00:00</updated>
    <id>https://blog.gioria.org/fr/threat-modeling/maestro-introduction/</id>
    <summary type="html">MAESTRO est le framework de threat modeling proposé par la Cloud Security Alliance pour les systèmes d&apos;IA agentique. Il découpe l&apos;architecture en sept couches et propose un vocabulaire commun pour cartographier les menaces. Cet article introduit ses concepts, son intérêt et sa mise en œuvre, sans une ligne de code.</summary>
    
    <author><name>Sébastien Gioria</name></author>
    
    
    
    <category term="MAESTRO" />
    
    <category term="CSA" />
    
    <category term="Threat Modeling" />
    
    <category term="Agentic AI" />
    
    <category term="STRIDE" />
    
    <category term="PASTA" />
    
    <category term="Cloud Security Alliance" />
    
  </entry>
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
    
    
  
</feed>
