Aller au contenu
Tag

#poc

11 entrée(s) portent ce tag.

Expérimentations

6

Exercice d'incident : ransomware sur un poste du cabinetExpérimentation · Exercice sur table puis technique : un poste utilisateur infecté chiffre le partage documentaire ; vérifier que la Box, ses snapshots et ses sauvegardes résistent et que la procédure d'incident est jouable.Redémarrage à distance avec disque chiffré LUKS2 et TPM2Expérimentation · Vérifier qu'une Box chiffrée avec LUKS2 lié au TPM2 redémarre sans intervention physique, et ce qui se passe quand les mesures PCR changent (mise à jour du noyau, du firmware, Secure Boot).Rédiger l'AIPD du cabinet pilote avec l'outil PIA de la CNILExpérimentation · Produire une analyse d'impact complète pour le déploiement pilote de la Box dans un cabinet d'avocats, et vérifier que l'architecture couvre les risques identifiés.Scan de vulnérabilités des images Docker de la BoxExpérimentation · Scanner avec Trivy toutes les images de la pile (interface, RAG, base vectorielle, runtime, reverse proxy, monitoring), produire un SBOM léger et définir une politique de traitement des vulnérabilités.Test de restauration complète sur machine viergeExpérimentation · Reconstruire une Box fonctionnelle à partir de l'image de référence et de la sauvegarde hors site, et mesurer le RTO réel.Valider l'installation reproductibleExpérimentation · Réinstaller la Box de zéro en suivant uniquement la page Installation et le dépôt de configuration, et vérifier que l'état obtenu est identique au premier, pour transformer le canevas en procédure.