<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Kubernetes Forensics — Blog</title>
    <link>https://www.kubernetesforensics.com/fr/blog</link>
    <description>Latest from Blog</description>
    <language>fr</language>
    <lastBuildDate>Sun, 27 Sep 2026 20:41:49 GMT</lastBuildDate>
    <atom:link href="https://www.kubernetesforensics.com/fr/blog/feed.xml" rel="self" type="application/rss+xml"/>
    <item>
      <title>Ce que les logs d&apos;audit Kubernetes ne montrent pas</title>
      <link>https://www.kubernetesforensics.com/fr/blog/kubernetes-audit-log-limitations</link>
      <guid isPermaLink="true">https://www.kubernetesforensics.com/fr/blog/kubernetes-audit-log-limitations</guid>
      <description>Angles morts des logs d&apos;audit Kubernetes : activité dans les conteneurs, kubelet et etcd, trous de politique, champs falsifiables, et preuves complémentaires.</description>
      <author>Florian Amette</author>
      <pubDate>Sun, 27 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Attaque Kubernetes pas à pas : un incident fictif</title>
      <link>https://www.kubernetesforensics.com/fr/blog/kubernetes-incident-walkthrough-fictional</link>
      <guid isPermaLink="true">https://www.kubernetesforensics.com/fr/blog/kubernetes-incident-walkthrough-fictional</guid>
      <description>Incident Kubernetes fictif pas à pas dans le log d&apos;audit : token de dashboard exposé, recon can-i, vol de secrets, DaemonSet privilégié, cluster-admin, XMRig.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 24 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Crypto-minage dans Kubernetes : le détecter dans les logs</title>
      <link>https://www.kubernetesforensics.com/fr/blog/kubernetes-cryptomining-detection</link>
      <guid isPermaLink="true">https://www.kubernetesforensics.com/fr/blog/kubernetes-cryptomining-detection</guid>
      <description>Détecter le crypto-minage dans Kubernetes via les logs d&apos;audit : images et arguments de mineurs, registries inhabituels, persistance CronJob et DaemonSet.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 22 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Pods privilégiés et évasion de conteneur : les indices</title>
      <link>https://www.kubernetesforensics.com/fr/blog/privileged-pods-container-escape</link>
      <guid isPermaLink="true">https://www.kubernetesforensics.com/fr/blog/privileged-pods-container-escape</guid>
      <description>Repérer une évasion de conteneur en préparation dans les logs d&apos;audit Kubernetes : pods privilégiés, hostPID, hostPath sur /, DaemonSets dans kube-system.</description>
      <author>Florian Amette</author>
      <pubDate>Sat, 19 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Escalade de privilèges RBAC Kubernetes : la détecter</title>
      <link>https://www.kubernetesforensics.com/fr/blog/kubernetes-rbac-privilege-escalation</link>
      <guid isPermaLink="true">https://www.kubernetesforensics.com/fr/blog/kubernetes-rbac-privilege-escalation</guid>
      <description>Repérer l&apos;escalade de privilèges RBAC Kubernetes dans les logs d&apos;audit : bindings cluster-admin, verbes escalate, bind, impersonate, accès anonyme.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 17 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Secrets Kubernetes et vol de tokens de compte de service</title>
      <link>https://www.kubernetesforensics.com/fr/blog/kubernetes-secrets-service-account-token-theft</link>
      <guid isPermaLink="true">https://www.kubernetesforensics.com/fr/blog/kubernetes-secrets-service-account-token-theft</guid>
      <description>Détecter le vol de secrets et de tokens de compte de service Kubernetes dans les logs d&apos;audit : list globaux, rafales, TokenRequest, IP publiques, can-i.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 15 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Détecter kubectl exec, attach et port-forward (logs d&apos;audit)</title>
      <link>https://www.kubernetesforensics.com/fr/blog/detect-kubectl-exec-port-forward</link>
      <guid isPermaLink="true">https://www.kubernetesforensics.com/fr/blog/detect-kubectl-exec-port-forward</guid>
      <description>Comment kubectl exec, attach, cp, port-forward et nodes/proxy apparaissent dans les logs d&apos;audit Kubernetes, et comment distinguer admin légitime et abus.</description>
      <author>Florian Amette</author>
      <pubDate>Sat, 12 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Analyser des logs d&apos;audit Kubernetes dans le navigateur</title>
      <link>https://www.kubernetesforensics.com/fr/blog/analyze-kubernetes-audit-logs</link>
      <guid isPermaLink="true">https://www.kubernetesforensics.com/fr/blog/analyze-kubernetes-audit-logs</guid>
      <description>Analyse de logs d&apos;audit Kubernetes pas à pas avec un outil gratuit dans le navigateur : exports EKS, GKE, AKS ou bruts, verdict, constats, chronologie.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 10 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Logs d&apos;audit EKS, GKE et AKS : les activer et les exporter</title>
      <link>https://www.kubernetesforensics.com/fr/blog/eks-gke-aks-audit-logs</link>
      <guid isPermaLink="true">https://www.kubernetesforensics.com/fr/blog/eks-gke-aks-audit-logs</guid>
      <description>Activer et exporter les logs d&apos;audit Kubernetes sur EKS, GKE et AKS : où ils se trouvent, ce que la politique managée omet, et les commandes d&apos;export.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Politique d&apos;audit Kubernetes : que journaliser en forensique</title>
      <link>https://www.kubernetesforensics.com/fr/blog/kubernetes-audit-policy-for-forensics</link>
      <guid isPermaLink="true">https://www.kubernetesforensics.com/fr/blog/kubernetes-audit-policy-for-forensics</guid>
      <description>Écrire une politique d&apos;audit Kubernetes qui capture les preuves utiles (exec, RBAC, workloads, tokens) sans journaliser les secrets ni crouler sous le bruit.</description>
      <author>Florian Amette</author>
      <pubDate>Sat, 05 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Format des logs d&apos;audit Kubernetes : anatomie d&apos;un event</title>
      <link>https://www.kubernetesforensics.com/fr/blog/kubernetes-audit-event-anatomy</link>
      <guid isPermaLink="true">https://www.kubernetesforensics.com/fr/blog/kubernetes-audit-event-anatomy</guid>
      <description>Le format des logs d&apos;audit Kubernetes champ par champ : stages, niveaux, user, sourceIPs, objectRef, responseStatus, annotations, utiles en forensique.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Réponse à incident Kubernetes avec les logs d&apos;audit</title>
      <link>https://www.kubernetesforensics.com/fr/blog/kubernetes-incident-response-audit-logs</link>
      <guid isPermaLink="true">https://www.kubernetesforensics.com/fr/blog/kubernetes-incident-response-audit-logs</guid>
      <description>Guide de réponse à incident Kubernetes : les preuves à collecter dans les logs d&apos;audit, les questions à poser, les attaques à chercher et comment contenir.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 01 Sep 2026 00:00:00 GMT</pubDate>
    </item>
  </channel>
</rss>