La semaine dernière vous avez peut etre loupé :
🕰️ K05 : Configuration obsolète et vulnérable - 01/06/2026 Kubernetes 1.30 hors support, CVE non patchées, APIs dépréciées qui s’accumulent en silence : si ton cluster n’a pas bougé depuis un an, kube-bench et Kubescape ont probablement des choses à te dire…. Lire l’article
🤖 RAMPART & Clarity : quand les outils rejoignent le threat modeling agentique - 02/06/2026 Un threat model MAESTRO ou STRIDE produit une liste de menaces ; RAMPART la rend exécutable dans le pipeline et Clarity la garde pertinente dans le temps, deux outils qui ferment enfin la boucle sans remplacer la méthodo…. Lire l’article
🔑 K06 : Secrets non protégés - 03/06/2026 Du base64 dans etcd sans chiffrement par défaut : si tu penses que tes secrets Kubernetes sont protégés, External Secrets Operator, CSI Driver et KMS provider vont te faire changer d’avis…. Lire l’article
🌐 K07 : Configuration réseau incorrecte - 05/06/2026 Services sans TLS, wildcards Ingress non contrôlés, CoreDNS accessible en écriture : K07 c’est le catalogue des erreurs réseau infrastructure qui passent sous le radar, et Gateway API v1.1 avec cert-manager sont les réponses structurantes pour 2026…. Lire l’article
#DevSecOps #OWASP #CloudSecurityAlliance
Articles lies
OWASP Top 10 LLM 2026 : ce qui change vraiment par rapport à 2025, catégorie par catégorie
Analyse comparative détaillée de l'OWASP Top 10 for LLM Applications 2026 face à l'édition 2025 : nouvelle méthodologie basée sur plus de 6000 inci...
05/08/2026Mode YOLO des agents IA
Fiche pratique sur le mode YOLO des agents IA (Hermes, Claude Code, Cursor, etc.) : définition, risques, et checklist de bonnes pratiques pour l'ut...
02/08/2026OWASP CVE Lite CLI passe en statut Lab Project
OWASP CVE Lite CLI graduate en Lab Project : ce que fait l'outil et pourquoi ça compte.
31/07/2026AI Controls Matrix v1.1 : la CSA muscle son référentiel, et voilà ce que ça change
Analyse de l'AI Controls Matrix v1.1 de la Cloud Security Alliance : nouveautés vs v1.0, mappages avec BSI AIC4, ISO 42001, EU AI Act et NIST AI RM...
29/07/2026Réponse à incident agentique, épisode 2 : quand l'attaquant est votre propre agent d'évaluation
Suite de l'article Réponse à incident à l'ère de l'Agentic AI : analyse du rebondissement OpenAI/Hugging Face (l'attaquant était un agent d'évaluat...
27/07/2026