<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Security | David Aparicio</title><link>/tag/security/</link><atom:link href="/tag/security/index.xml" rel="self" type="application/rss+xml"/><description>Security</description><generator>Wowchemy (https://wowchemy.com)</generator><copyright>© 2026 David Aparicio</copyright><lastBuildDate>Sat, 06 Jun 2026 08:30:00 +0000</lastBuildDate><image><url>/media/icon_hu5f90374de83a434faccdfc0ad39c44da_563627_512x512_fill_lanczos_center_3.png</url><title>Security</title><link>/tag/security/</link></image><item><title>Students, learn to secure your PoCs with OAuth2-Proxy and Anubis</title><link>/talk/students-learn-to-secure-your-pocs-with-oauth2-proxy-and-anubis/</link><pubDate>Sat, 06 Jun 2026 08:30:00 +0000</pubDate><guid>/talk/students-learn-to-secure-your-pocs-with-oauth2-proxy-and-anubis/</guid><description/></item><item><title>Secure your prototypes with OAuth2-Proxy and Anubis</title><link>/talk/secure-your-prototypes-with-oauth2-proxy-and-anubis/</link><pubDate>Wed, 22 Apr 2026 08:30:00 +0000</pubDate><guid>/talk/secure-your-prototypes-with-oauth2-proxy-and-anubis/</guid><description/></item><item><title>Secure your prototypes with OAuth2-Proxy</title><link>/talk/secure-your-prototypes-with-oauth2-proxy/</link><pubDate>Tue, 03 Feb 2026 08:30:00 +0000</pubDate><guid>/talk/secure-your-prototypes-with-oauth2-proxy/</guid><description/></item><item><title>Secure your applications with DevSecOps</title><link>/talk/secure-your-applications-with-devsecops/</link><pubDate>Tue, 02 Dec 2025 13:30:00 +0000</pubDate><guid>/talk/secure-your-applications-with-devsecops/</guid><description/></item><item><title>The scary story of DevSecOps (backup)</title><link>/talk/the-scary-story-of-devsecops-backup/</link><pubDate>Fri, 21 Nov 2025 08:30:00 +0000</pubDate><guid>/talk/the-scary-story-of-devsecops-backup/</guid><description/></item><item><title>DevSecOps (meetup)</title><link>/talk/devsecops-meetup/</link><pubDate>Thu, 12 Dec 2024 18:30:00 +0000</pubDate><guid>/talk/devsecops-meetup/</guid><description/></item><item><title>Gosec (meetup)</title><link>/talk/gosec-meetup/</link><pubDate>Tue, 03 Dec 2024 18:30:00 +0000</pubDate><guid>/talk/gosec-meetup/</guid><description/></item><item><title>The scary story of DevSecOps</title><link>/talk/the-scary-story-of-devsecops/</link><pubDate>Thu, 17 Oct 2024 08:30:00 +0000</pubDate><guid>/talk/the-scary-story-of-devsecops/</guid><description/></item><item><title>Return of the DevSecOps workshop</title><link>/talk/return-of-the-devsecops-workshop/</link><pubDate>Thu, 04 Jul 2024 08:30:00 +0000</pubDate><guid>/talk/return-of-the-devsecops-workshop/</guid><description/></item><item><title>Install party, Workshop Security</title><link>/talk/install-party-workshop-security/</link><pubDate>Wed, 31 Jan 2024 08:30:00 +0000</pubDate><guid>/talk/install-party-workshop-security/</guid><description/></item><item><title>WS Security, THE Install Party 🎉</title><link>/talk/ws-security-the-install-party/</link><pubDate>Wed, 15 Nov 2023 08:00:00 +0000</pubDate><guid>/talk/ws-security-the-install-party/</guid><description/></item><item><title>Workshop Security, Install party 🎉</title><link>/talk/workshop-security-install-party/</link><pubDate>Thu, 12 Oct 2023 08:30:00 +0000</pubDate><guid>/talk/workshop-security-install-party/</guid><description/></item><item><title>WS Security, Install party 🎉</title><link>/talk/ws-security-install-party/</link><pubDate>Wed, 12 Apr 2023 08:30:00 +0000</pubDate><guid>/talk/ws-security-install-party/</guid><description/></item><item><title>URL Checker</title><link>/project/cuc/</link><pubDate>Sat, 18 Mar 2023 00:00:00 +0000</pubDate><guid>/project/cuc/</guid><description>&lt;p>CUC (English pronunciation: [&lt;em>cuc&lt;/em>] / λευκός) is a very simple CLI tool to check various HTTP status for example if a webpage is available (200) or not found (404).&lt;/p>
&lt;blockquote>
&lt;p>It&amp;rsquo;s delicious like a &lt;a href="https://en.wikipedia.org/wiki/TUC_%28cracker%29" target="_blank" rel="noopener">TUC&lt;/a> (cracker), Biscuit of the French company LU, but with a C, for the &lt;a href="https://en.wikipedia.org/wiki/Command-line_interface" target="_blank" rel="noopener">Console&lt;/a>.&lt;/p>
&lt;/blockquote></description></item><item><title>WS Security, where to start? Install party 🎉</title><link>/talk/ws-security-where-to-start-install-party/</link><pubDate>Thu, 19 Jan 2023 08:30:00 +0000</pubDate><guid>/talk/ws-security-where-to-start-install-party/</guid><description/></item><item><title>Security at the early stage of the project</title><link>/talk/security-at-the-early-stage-of-the-project/</link><pubDate>Thu, 13 Oct 2022 08:00:00 +0000</pubDate><guid>/talk/security-at-the-early-stage-of-the-project/</guid><description/></item><item><title>Secure by design</title><link>/publication/programmez_hs8/</link><pubDate>Fri, 09 Sep 2022 00:00:00 +0000</pubDate><guid>/publication/programmez_hs8/</guid><description/></item><item><title>Namecheck</title><link>/project/namecheck/</link><pubDate>Wed, 31 Aug 2022 00:00:00 +0000</pubDate><guid>/project/namecheck/</guid><description>&lt;p>A very simple command line tool and server to check the availability of a nickname/handle on Twitter and GitHub. This toyproject is used for my demos at conferences like &lt;a href="/talk/la-securite-des-le-debut-de-la-conception-dun-projet/">Security from the beginning of the design of a project&lt;/a> as well as for the article Programmez! Hors série #8. This Go application is a fork of the opensource project of &lt;a href="https://github.com/jub0bs/" target="_blank" rel="noopener">@jub0bs&lt;/a>, also available on &lt;a href="https://github.com/jub0bs/namecheck" target="_blank" rel="noopener">GitHub&lt;/a>.&lt;/p></description></item><item><title>Security at the start of the project</title><link>/talk/security-at-the-start-of-the-project/</link><pubDate>Thu, 30 Jun 2022 10:30:00 +0000</pubDate><guid>/talk/security-at-the-start-of-the-project/</guid><description/></item><item><title>Security at the early stage</title><link>/talk/security-at-the-early-stage/</link><pubDate>Mon, 27 Jun 2022 18:00:00 +0000</pubDate><guid>/talk/security-at-the-early-stage/</guid><description/></item><item><title>Security at the design stage (Cloud Est)</title><link>/talk/security-at-the-design-stage-cloud-est/</link><pubDate>Fri, 22 Oct 2021 14:00:00 +0000</pubDate><guid>/talk/security-at-the-design-stage-cloud-est/</guid><description/></item><item><title>Security at the project design stage</title><link>/talk/security-at-the-project-design-stage/</link><pubDate>Tue, 17 Nov 2020 21:00:00 +0000</pubDate><guid>/talk/security-at-the-project-design-stage/</guid><description/></item><item><title>Security at the design stage (quickie)</title><link>/talk/security-at-the-design-stage-quickie/</link><pubDate>Fri, 11 Sep 2020 12:20:00 +0000</pubDate><guid>/talk/security-at-the-design-stage-quickie/</guid><description/></item><item><title>Kerberos backup</title><link>/talk/kerberos-backup/</link><pubDate>Thu, 13 Feb 2020 19:20:00 +0000</pubDate><guid>/talk/kerberos-backup/</guid><description>&lt;div class="alert alert-note">
&lt;div>
This conference was given as a small version &lt;a href="https://humantalks.com/cities/lyon/events/533" target="_blank" rel="noopener">HumanTalks (10 min)&lt;/a> (&lt;a href="https://davidaparicio.gitlab.io/200211-humantalks/" target="_blank" rel="noopener">slides&lt;/a>)
&lt;/div>
&lt;/div></description></item><item><title>Security By Design</title><link>/talk/security-by-design/</link><pubDate>Tue, 11 Feb 2020 19:30:00 +0000</pubDate><guid>/talk/security-by-design/</guid><description>&lt;div class="alert alert-note">
&lt;div>
This conference was given as a big version &lt;a href="../la-sauvegarde-de-kerberos/">GDG Cloud &amp;amp; Iot Lyon (1h)&lt;/a> (&lt;a href="https://davidaparicio.gitlab.io/200213-gdglyon/" target="_blank" rel="noopener">slides&lt;/a>)
It was a proposal (accepted) for &lt;a href="../agilite-et-securite-numeriques/">Sophia Security Camp 2019&lt;/a>
&lt;/div>
&lt;/div></description></item><item><title>Agilité et sécurité numériques, Cas concret avec la sauvegarde automatisée de Kerberos</title><link>/slides/ssc2019/</link><pubDate>Tue, 08 Oct 2019 18:00:00 +0000</pubDate><guid>/slides/ssc2019/</guid><description>&lt;h2 id="agilité-et-sécurité-numériques-cas-concret-avec-la-sauvegarde-automatisée-de-kerberos">Agilité et sécurité numériques: Cas concret avec la sauvegarde automatisée de Kerberos&lt;/h2>
&lt;p>&lt;a href="https://david.aparicio.eu" target="_blank" rel="noopener">David Aparicio&lt;/a>&lt;/p>
&lt;p>&lt;em>DevOps Cloud and Bigdata&lt;/em>&lt;/p>
&lt;h6 id="3ème-édition-sophia-security-camp-08-octobre-2019">3ème édition Sophia Security Camp (08 Octobre 2019)&lt;/h6>
&lt;hr>
&lt;h2 id="avant-propos">Avant propos&lt;/h2>
&lt;!-- .slide: data-background="#9a0007" data-transition="page" -->
&lt;p>L&amp;rsquo;ensemble de la présentation porte sur ma mission DevOps Bigdata ALTRAN chez AMADEUS&lt;/p>
&lt;p>Les opinions sont les miennes et non les visions de mon ancien employeur, ni celles de mon employeur actuel&lt;/p>
&lt;h5 id="disclaimer">Disclaimer&lt;/h5>
&lt;hr>
&lt;h2 id="david-aparicio">David Aparicio&lt;/h2>
&lt;p>Double diplôme INSA de Lyon / UNICAMP (Brésil)&lt;/p>
&lt;p>Facebook Open Academy / MIT AppInventor&lt;/p>
&lt;p>2 ans à AMADEUS&lt;/p>
&lt;p>Nouveau job à Lyon&lt;/p>
&lt;!-- Curieux
* Transactional Memories
* Battery Profiling
* MIT AppInventor
* SMPC / BC -->
&lt;hr>
&lt;h2 id="analogie">Analogie&lt;/h2>
&lt;p>« Nul n&amp;rsquo;est censé ignorer la loi »&lt;/p>
&lt;hr>
&lt;h2 id="ma-devise">Ma devise&lt;/h2>
&lt;h2 id="-nul-développeur-nest-censé-ignorer-la-sécurité-">« Nul développeur n&amp;rsquo;est censé ignorer la sécurité »&lt;/h2>
&lt;h2 id="kerberos-kézako">Kerberos: kézako?&lt;/h2>
&lt;p>
&lt;figure >
&lt;div class="d-flex justify-content-center">
&lt;div class="w-100" >&lt;img src="./img/kerberos1.png" alt="Kerberos" loading="lazy" data-zoomable />&lt;/div>
&lt;/div>&lt;/figure>
&lt;/p>
&lt;!-- KDC = Key Distribution Center -->
&lt;p>Source (EN): &lt;a href="https://dzone.com/articles/introduction-to-kerberos-for-managers" target="_blank" rel="noopener">Kerberos pour les manageurs&lt;/a>&lt;/p>
&lt;hr>
&lt;h2 id="authentification--autorisation">Authentification | Autorisation&lt;/h2>
&lt;h2 id="cours-en-6858-fall-2014-lecture-13-kerberoshttpsyoutubebcwxll8x33c">
&lt;figure >
&lt;div class="d-flex justify-content-center">
&lt;div class="w-100" >&lt;img src="./img/kerberos2.png" alt="Authentication/Authorization" loading="lazy" data-zoomable />&lt;/div>
&lt;/div>&lt;/figure>
Cours (EN): &lt;a href="https://youtu.be/bcWxLl8x33c" target="_blank" rel="noopener">6.858 Fall 2014 Lecture 13: Kerberos&lt;/a>&lt;/h2>
&lt;h2 id="contexte">Contexte&lt;/h2>
&lt;p>Kerberos est un SPOF (Point individuel de défaillance)&lt;/p>
&lt;p>Pas de ressource pour le rendre HA (Haute Disponibilité)&lt;/p>
&lt;p>Vite fait &amp;amp; Bien fait&lt;/p>
&lt;hr>
&lt;h2 id="où-stocker-la-sauvegarde-">Où stocker la sauvegarde ?&lt;/h2>
&lt;ul>
&lt;li>HDFS
alias Hadoop Distributed File System ?&lt;/li>
&lt;/ul>
&lt;!--___
## Architecture
* GMock
* Master
* Worker
* Gateway
* Consul KV -->
&lt;hr>
&lt;h2 id="architecture-générale">Architecture générale&lt;/h2>
&lt;p>
&lt;figure >
&lt;div class="d-flex justify-content-center">
&lt;div class="w-100" >&lt;img src="./img/archi_gmock.png" alt="Architecture" loading="lazy" data-zoomable />&lt;/div>
&lt;/div>&lt;/figure>
&lt;/p>
&lt;hr>
&lt;h2 id="résultat">Résultat&lt;/h2>
&lt;h2 id="architecture-avec-la-sauvegardeimgarchi_gmock2png">
&lt;figure >
&lt;div class="d-flex justify-content-center">
&lt;div class="w-100" >&lt;img src="./img/archi_gmock2.png" alt="Architecture avec la sauvegarde" loading="lazy" data-zoomable />&lt;/div>
&lt;/div>&lt;/figure>
&lt;/h2>
&lt;h2 id="sécurité">Sécurité&lt;/h2>
&lt;!-- https://media.giphy.com/media/PmXwiamUkK5qjKPPaa/source.gif-->
&lt;!-- .slide: data-background="/img/security_container.gif" data-transition="fade" -->
&lt;hr>
&lt;h2 id="modèle-de-menacehttpsfrwikipediaorgwikimodc3a8le_de_menace">&lt;a href="https://fr.wikipedia.org/wiki/Mod%C3%A8le_de_menace" target="_blank" rel="noopener">Modèle de menace&lt;/a>&lt;/h2>
&lt;h3 id="threat-modelhttpsenwikipediaorgwikithreat_model">&lt;a href="https://en.wikipedia.org/wiki/Threat_model" target="_blank" rel="noopener">Threat model&lt;/a>&lt;/h3>
&lt;hr>
&lt;h2 id="single-source-of-truth-ssothttpsenwikipediaorgwikisingle_source_of_truth">&lt;a href="https://en.wikipedia.org/wiki/Single_source_of_truth" target="_blank" rel="noopener">Single Source of Truth (SSOT)&lt;/a>&lt;/h2>
&lt;h2 id="puppet-master-avec-la-gestion-des-certificats">Puppet Master avec la gestion des certificats&lt;/h2>
&lt;h2 id="documentation">Documentation&lt;/h2>
&lt;p>
&lt;figure >
&lt;div class="d-flex justify-content-center">
&lt;div class="w-100" >&lt;img src="./img/doc.png" alt="Doc" loading="lazy" data-zoomable />&lt;/div>
&lt;/div>&lt;/figure>
&lt;/p>
&lt;hr>
&lt;h2 id="configuration-optionnelle">Configuration optionnelle&lt;/h2>
&lt;p>
&lt;figure >
&lt;div class="d-flex justify-content-center">
&lt;div class="w-100" >&lt;img src="./img/custom.png" alt="Customization" loading="lazy" data-zoomable />&lt;/div>
&lt;/div>&lt;/figure>
&lt;/p>
&lt;hr>
&lt;h2 id="chaos-monkey">Chaos Monkey&lt;/h2>
&lt;h2 id="qaimgqapng">
&lt;figure >
&lt;div class="d-flex justify-content-center">
&lt;div class="w-100" >&lt;img src="./img/qa.png" alt="QA" loading="lazy" data-zoomable />&lt;/div>
&lt;/div>&lt;/figure>
&lt;/h2>
&lt;h2 id="quelques-problèmes">Quelques problèmes&lt;/h2>
&lt;ul>
&lt;li>Cluster sans Kerberos (MapR ticket)&lt;/li>
&lt;li>Pas de 50/50&lt;/li>
&lt;li>Temps de livraison&lt;/li>
&lt;li>Sécurité ?&lt;/li>
&lt;li>Accompagnement du Management&lt;/li>
&lt;/ul>
&lt;hr>
&lt;h2 id="conclusion">Conclusion&lt;/h2>
&lt;hr>
&lt;h2 id="infos-à-retenir">Infos à retenir&lt;/h2>
&lt;!-- Key Takeaways-->
&lt;ul>
&lt;li>Security by design&lt;/li>
&lt;/ul>
&lt;hr>
&lt;h2 id="sécurité-dans-lagilité">Sécurité dans l&amp;rsquo;agilité&lt;/h2>
&lt;!-- Key Takeaways-->
&lt;p>Pour &lt;a href="https://www.ssi.gouv.fr/administration/guide/agilite-et-securite-numeriques-methode-et-outils-a-lusage-des-equipes-projet/" target="_blank" rel="noopener">aller plus loin&lt;/a>:
&lt;figure >
&lt;div class="d-flex justify-content-center">
&lt;div class="w-100" >&lt;img src="./img/anssi_agile.jpg" alt="Guide de l&amp;amp;rsquo;ANSSI, Agilité &amp;amp;amp; Sécurité numériques" loading="lazy" data-zoomable />&lt;/div>
&lt;/div>&lt;/figure>
&lt;/p>
&lt;ul>
&lt;li>Atelier d&amp;rsquo;analyse de risque&lt;/li>
&lt;li>L&amp;rsquo;appréciation des risques&lt;/li>
&lt;/ul>
&lt;hr>
&lt;h2 id="merci">Merci&lt;/h2>
&lt;p>Questions ?&lt;/p>
&lt;hr>
&lt;h2 id="keep-in-touch">Keep in touch&lt;/h2>
&lt;!-- https://media.giphy.com/media/NEvPzZ8bd1V4Y/source.gif" -->
&lt;p>Ceci fût ma 1ère présentation tech&lt;/p>
&lt;p>&lt;em>&lt;a href="mailto:david@aparicio.eu">david@aparicio.eu&lt;/a>&lt;/em>&lt;/p>
&lt;!--
trans: default/cube/page/concave/zoom/linear/fade/none
https://github.com/yusukebe/revealgo/blob/master/assets/templates/slide.html
https://t.co/3MgS9jX2Ky | http://i.giphy.com/90F8aUepslB84.gif --></description></item><item><title>Agility and Security, Case study with Kerberos automated backup</title><link>/talk/agility-and-security-case-study-with-kerberos-automated-backup/</link><pubDate>Tue, 08 Oct 2019 18:00:00 +0000</pubDate><guid>/talk/agility-and-security-case-study-with-kerberos-automated-backup/</guid><description>&lt;div class="alert alert-note">
&lt;div>
&lt;p>This conference at Sophia Security Camp 2019 was not given due to company change&lt;/p>
&lt;p>But I did it at &lt;a href="https://humantalks.com/cities/lyon/events/533" target="_blank" rel="noopener">HumanTalks (10 min)&lt;/a> and at &lt;a href="https://www.meetup.com/GDG-Cloud-Lyon/events/lpnvdpybcdbrb/" target="_blank" rel="noopener">GDG Lyon Meetup (1h)&lt;/a>&lt;/p>
&lt;/div>
&lt;/div></description></item></channel></rss>