← Toutes les actualités
ARTICLE
22 septembre 2026

CrowdSec sur les bords MSP : défendre sans enseigner les attaques

CrowdSec v1.8.1 boucle défensive MSP : logs → hub → bouncer → revue FP. Pas de how-to d’exploit.

CrowdSec sur les bords MSP : défendre sans enseigner les attaques

· RADAR pulse 2026-09-20 08:00 · publish = humain (Nao).

CrowdSec (OSS, v1.8.1) présenté ici uniquement comme stack défensif : logs → hub → bouncer → revue FP. Pas de how-to d’attaque/PoC.

Boucle ops MSP (défensive) : inventaire des bords qui émettent des logs auth/WAF/proxy ; hub adapté ; bouncers seulement avec policy de remediation approuvée ; revue FP dans les change windows. Pas de listes d’étapes d’exploit dans les runbooks juniors.

# Defensive status commands only (public docs style) — no attack payloads
# Check agent/service health after approved install
sudo systemctl status crowdsec
sudo cscli metrics
sudo cscli bouncers list
sudo cscli decisions list
# Review alerts; remediate via approved bouncer policy — do not paste exploit PoCs here

Soft land : Piste d’audit Auris optionnelle : qui a approuvé les règles de remediation par tenant. Posture — pas un sceau de conformité.

Brouillon uniquement.