<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>AWS Forensics — Blog</title>
    <link>https://www.awsforensics.com/fr/blog</link>
    <description>Latest from Blog</description>
    <language>fr</language>
    <lastBuildDate>Sun, 27 Sep 2026 20:44:29 GMT</lastBuildDate>
    <atom:link href="https://www.awsforensics.com/fr/blog/feed.xml" rel="self" type="application/rss+xml"/>
    <item>
      <title>Limites de CloudTrail : ce que l&apos;analyse des logs ne dit pas</title>
      <link>https://www.awsforensics.com/fr/blog/aws-log-forensics-limitations</link>
      <guid isPermaLink="true">https://www.awsforensics.com/fr/blog/aws-log-forensics-limitations</guid>
      <description>Ce que CloudTrail, les VPC Flow Logs et les journaux d&apos;accès S3 n&apos;enregistrent pas, où les références échouent, et comment conclure honnêtement sans preuves.</description>
      <author>Florian Amette</author>
      <pubDate>Sun, 27 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Réponse à incident AWS : de la clé divulguée au minage</title>
      <link>https://www.awsforensics.com/fr/blog/aws-incident-walkthrough-leaked-key-to-cryptomining</link>
      <guid isPermaLink="true">https://www.awsforensics.com/fr/blog/aws-incident-walkthrough-leaked-key-to-cryptomining</guid>
      <description>Un incident AWS fictif analysé à partir des journaux : clé divulguée, reconnaissance, admin backdoor, GuardDuty supprimé, 320 objets S3 volés, minage GPU.</description>
      <author>Florian Amette</author>
      <pubDate>Wed, 23 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Analyse des VPC Flow Logs : exfiltration et minage</title>
      <link>https://www.awsforensics.com/fr/blog/vpc-flow-logs-analysis</link>
      <guid isPermaLink="true">https://www.awsforensics.com/fr/blog/vpc-flow-logs-analysis</guid>
      <description>Lire les VPC Flow Logs en investigation : champs clés, volume sortant par destination, ports de pools de minage, ce qu&apos;ils n&apos;enregistrent pas et les pièges.</description>
      <author>Florian Amette</author>
      <pubDate>Sat, 19 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Minage de cryptomonnaie sur un compte AWS : réagir vite</title>
      <link>https://www.awsforensics.com/fr/blog/aws-cryptomining-incident-response</link>
      <guid isPermaLink="true">https://www.awsforensics.com/fr/blog/aws-cryptomining-incident-response</guid>
      <description>Instances GPU, facture qui explose, région inutilisée : confirmer un minage sur AWS via CloudTrail et les flow logs, le contenir et trouver le point d&apos;entrée.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 17 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Détecter StopLogging et GuardDuty désactivé dans CloudTrail</title>
      <link>https://www.awsforensics.com/fr/blog/cloudtrail-stoplogging-guardduty-disabled</link>
      <guid isPermaLink="true">https://www.awsforensics.com/fr/blog/cloudtrail-stoplogging-guardduty-disabled</guid>
      <description>Contournement des défenses sur AWS : StopLogging, DeleteTrail, sélecteurs d&apos;événements, détecteurs GuardDuty, Config et Flow Logs supprimés dans CloudTrail.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 15 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Exfiltration de données S3 : ce que les journaux prouvent</title>
      <link>https://www.awsforensics.com/fr/blog/s3-data-exfiltration-evidence</link>
      <guid isPermaLink="true">https://www.awsforensics.com/fr/blog/s3-data-exfiltration-evidence</guid>
      <description>Prouver ou écarter un vol de données S3 : événements de données CloudTrail, journaux d&apos;accès S3, buckets publics, snapshots partagés, et ce qui reste invisible.</description>
      <author>Florian Amette</author>
      <pubDate>Sun, 13 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Élévation de privilèges et persistance IAM dans CloudTrail</title>
      <link>https://www.awsforensics.com/fr/blog/detect-iam-persistence-privilege-escalation</link>
      <guid isPermaLink="true">https://www.awsforensics.com/fr/blog/detect-iam-persistence-privilege-escalation</guid>
      <description>Comment un attaquant reste dans AWS via IAM (utilisateurs cachés, clés en plus, politiques admin, rôles, fournisseurs d&apos;identité) ce que CloudTrail en montre.</description>
      <author>Florian Amette</author>
      <pubDate>Fri, 11 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Événements CloudTrail à surveiller, reliés à MITRE ATT&amp;CK</title>
      <link>https://www.awsforensics.com/fr/blog/cloudtrail-events-to-monitor</link>
      <guid isPermaLink="true">https://www.awsforensics.com/fr/blog/cloudtrail-events-to-monitor</guid>
      <description>Les événements CloudTrail que tout intervenant AWS doit connaître, de la reconnaissance à l&apos;impact, avec les champs porteurs de preuves et les ID MITRE ATT&amp;CK.</description>
      <author>Florian Amette</author>
      <pubDate>Wed, 09 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Analyse des logs CloudTrail : le guide pas à pas</title>
      <link>https://www.awsforensics.com/fr/blog/cloudtrail-log-analysis-guide</link>
      <guid isPermaLink="true">https://www.awsforensics.com/fr/blog/cloudtrail-log-analysis-guide</guid>
      <description>Analyse des logs CloudTrail dans le navigateur : chargez les exports, lisez verdict et détections, pivotez sur clés et IP, bâtissez la chronologie, remédiez.</description>
      <author>Florian Amette</author>
      <pubDate>Mon, 07 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Clé d&apos;accès AWS divulguée : comment mener l&apos;enquête</title>
      <link>https://www.awsforensics.com/fr/blog/investigate-leaked-aws-access-key</link>
      <guid isPermaLink="true">https://www.awsforensics.com/fr/blog/investigate-leaked-aws-access-key</guid>
      <description>Une clé d&apos;accès AWS a fuité : désactivez-la, puis retrouvez dans CloudTrail où elle a servi, ce qu&apos;elle a énuméré, ce qu&apos;elle a créé et les données exposées.</description>
      <author>Florian Amette</author>
      <pubDate>Sat, 05 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Exporter les logs CloudTrail, VPC Flow et S3 pour l&apos;analyse</title>
      <link>https://www.awsforensics.com/fr/blog/export-aws-logs-for-investigation</link>
      <guid isPermaLink="true">https://www.awsforensics.com/fr/blog/export-aws-logs-for-investigation</guid>
      <description>Exporter les logs CloudTrail depuis le bucket du trail, l&apos;historique ou CloudTrail Lake, puis VPC Flow Logs, accès S3, détections GuardDuty et rapport IAM.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Réponse à incident AWS : enquêter sur un compte compromis</title>
      <link>https://www.awsforensics.com/fr/blog/aws-incident-response-compromised-account</link>
      <guid isPermaLink="true">https://www.awsforensics.com/fr/blog/aws-incident-response-compromised-account</guid>
      <description>Compte AWS compromis ? Les premiers réflexes, les journaux à sécuriser, comment cerner l&apos;attaque dans CloudTrail et la contenir sans détruire les preuves.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 01 Sep 2026 00:00:00 GMT</pubDate>
    </item>
  </channel>
</rss>