<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>GCP Forensics — Blog</title>
    <link>https://www.gcpforensics.com/fr/blog</link>
    <description>Latest from Blog</description>
    <language>fr</language>
    <lastBuildDate>Sun, 27 Sep 2026 20:44:33 GMT</lastBuildDate>
    <atom:link href="https://www.gcpforensics.com/fr/blog/feed.xml" rel="self" type="application/rss+xml"/>
    <item>
      <title>Journaux Data Access GCP : désactivés et autres angles morts</title>
      <link>https://www.gcpforensics.com/fr/blog/data-access-logs-limitations</link>
      <guid isPermaLink="true">https://www.gcpforensics.com/fr/blog/data-access-logs-limitations</guid>
      <description>Pourquoi les journaux Data Access GCP sont l&apos;impasse habituelle : désactivés par défaut, 30 jours, ce qu&apos;on ne voit pas sans eux, et quoi activer.</description>
      <author>Florian Amette</author>
      <pubDate>Sun, 27 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Une compromission GCP commentée (cas fictif)</title>
      <link>https://www.gcpforensics.com/fr/blog/fictional-gcp-compromise-walkthrough</link>
      <guid isPermaLink="true">https://www.gcpforensics.com/fr/blog/fictional-gcp-compromise-walkthrough</guid>
      <description>Un incident Google Cloud fictif analysé de bout en bout : clé de CI divulguée, Owner pour un Gmail, script de démarrage piégé, bucket public, sink supprimé.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 24 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Analyse des VPC Flow Logs GCP : repérer l&apos;exfiltration</title>
      <link>https://www.gcpforensics.com/fr/blog/vpc-flow-logs-exfiltration</link>
      <guid isPermaLink="true">https://www.gcpforensics.com/fr/blog/vpc-flow-logs-exfiltration</guid>
      <description>Exploiter les VPC Flow Logs Google Cloud en investigation : champs, échantillonnage, trafic sortant par IP externe, IP d&apos;attaquant rapprochées des VM.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 22 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Sink de journaux GCP supprimé ? Détecter l&apos;évasion</title>
      <link>https://www.gcpforensics.com/fr/blog/defense-evasion-log-sinks</link>
      <guid isPermaLink="true">https://www.gcpforensics.com/fr/blog/defense-evasion-log-sinks</guid>
      <description>Comment un attaquant aveugle la défense Google Cloud : sinks supprimés ou redirigés, exclusions, buckets de journaux, Data Access coupé. Ce qui reste.</description>
      <author>Florian Amette</author>
      <pubDate>Sat, 19 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Exfiltration GCS et BigQuery : les preuves dans l&apos;audit</title>
      <link>https://www.gcpforensics.com/fr/blog/gcs-bigquery-exfiltration</link>
      <guid isPermaLink="true">https://www.gcpforensics.com/fr/blog/gcs-bigquery-exfiltration</guid>
      <description>Prouver ou écarter un vol de données Cloud Storage et BigQuery : storage.objects.get en rafale, buckets publics, clés HMAC, copies entre projets.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 17 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Minage de crypto et scripts de démarrage GCP : détection</title>
      <link>https://www.gcpforensics.com/fr/blog/compute-engine-abuse-startup-scripts-mining</link>
      <guid isPermaLink="true">https://www.gcpforensics.com/fr/blog/compute-engine-abuse-startup-scripts-mining</guid>
      <description>Détecter l&apos;abus de Compute Engine dans l&apos;audit : scripts de démarrage piégés, clés SSH, OS Login retiré, VM à GPU, rafales de VM, régions inutilisées.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 15 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Emprunt d&apos;identité de compte de service GCP : la chaîne</title>
      <link>https://www.gcpforensics.com/fr/blog/service-account-impersonation</link>
      <guid isPermaLink="true">https://www.gcpforensics.com/fr/blog/service-account-impersonation</guid>
      <description>Retracer l&apos;emprunt d&apos;identité de comptes de service dans l&apos;audit Google Cloud : GenerateAccessToken, SignBlob, délégation, actAs et Token Creator.</description>
      <author>Florian Amette</author>
      <pubDate>Sat, 12 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Abus de SetIamPolicy : repérer les Owner et les intrus</title>
      <link>https://www.gcpforensics.com/fr/blog/iam-policy-abuse-setiampolicy</link>
      <guid isPermaLink="true">https://www.gcpforensics.com/fr/blog/iam-policy-abuse-setiampolicy</guid>
      <description>Lire les entrées SetIamPolicy en enquêteur : bindingDeltas, Owner accordé à des comptes Gmail, domaines inconnus, allUsers, Token Creator, règles d&apos;orga.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 10 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Clé de compte de service GCP divulguée : enquêter</title>
      <link>https://www.gcpforensics.com/fr/blog/leaked-service-account-key</link>
      <guid isPermaLink="true">https://www.gcpforensics.com/fr/blog/leaked-service-account-key</guid>
      <description>Clé de compte de service fuitée dans un dépôt ou un log de CI ? Trouvez son ID, les IP qui l&apos;ont utilisée, ses actions via serviceAccountKeyName.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Analyse des journaux d&apos;audit GCP : guide pas à pas</title>
      <link>https://www.gcpforensics.com/fr/blog/analyze-gcp-audit-logs</link>
      <guid isPermaLink="true">https://www.gcpforensics.com/fr/blog/analyze-gcp-audit-logs</guid>
      <description>Analyser pas à pas les journaux d&apos;audit et VPC Flow Logs Google Cloud : export JSON, dépôt des fichiers, verdict, constats, chronologie et checklist.</description>
      <author>Florian Amette</author>
      <pubDate>Sat, 05 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Types de Cloud Audit Logs expliqués, et comment les exporter</title>
      <link>https://www.gcpforensics.com/fr/blog/cloud-audit-logs-explained</link>
      <guid isPermaLink="true">https://www.gcpforensics.com/fr/blog/cloud-audit-logs-explained</guid>
      <description>Journaux Admin Activity, Data Access, System Event et Policy Denied : ce que chacun enregistre, rétention, champs utiles et quatre façons de les exporter.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Réponse à incident Google Cloud : projet compromis</title>
      <link>https://www.gcpforensics.com/fr/blog/google-cloud-incident-response</link>
      <guid isPermaLink="true">https://www.gcpforensics.com/fr/blog/google-cloud-incident-response</guid>
      <description>Votre projet Google Cloud est peut-être compromis. L&apos;ordre des opérations : contenir l&apos;identité, préserver les journaux d&apos;audit, cadrer, puis éradiquer.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 01 Sep 2026 00:00:00 GMT</pubDate>
    </item>
  </channel>
</rss>