Romain Carnus

Consultant Senior en Cybersécurité | Hacker Etique
Expertises
Analyste / conseiller, Gestion de projet / PCO
Date de disponibilité
Maintenant
Mots-clés
Test d’intrusion, Sécurité de l'information, Recherche de vulnérabilité, Conception d'architectures de sécurité, Protocoles de sécurité
Régions
Autre - International, Montréal, Autre - Télétravail

Que vous soyez dans la conception de systèmes industriels intelligents ou gestionnaire d’un système d’informations, votre organisation fait face à des menaces uniques à votre situation. Fort de mon expérience, je vous propose une approche de prévention personnalisée et pragmatique, avec l‘audit comme point de départ. Ainsi vous pourrez vous concentrer sur votre cœur de métier et sur l’amélioration de votre produit ou de vos systèmes, qui sont les moteurs de votre activité et de votre croissance.

Consultant indépendant en cybersécurité et chercheur, je travaille en cybersécurité depuis 2011. Spécialisé en sécurité offensive et en recherche de vulnérabilités, j'aime mettre a profit mon intérêt pour le hacking au service de mes clients afin de leur permettre d'améliorer rapidement leur posture de sécurité. Mon approche est analytique, pragmatique est organisée.

J'apprécie travailler sur tous les types de technologies, en particulier celles liés à l'IoT, Active Directory, Technologies Opérationelles (TO) et industrielles (ICS), ainsi que noyaux et hyperviseurs.

Quelques unes des vulnérabilités dont je suis responsable:

CVE-2020-8218 - Authenticated RCE in pulse secure - https://www.gosecure.net/blog/2020/08/26/forget-your-perimeterrce-in-pulse-connect-secure-cve-2020-8218/

CVE-2020-1013 - Group Policy Elevation of Privilege Vulnerability - https://msrc.microsoft.com/update-guide/vulnerability/CVE-2020-1013

Wrong naming: WSUS privilege escalation - use of user web proxy AND use of user cert store for system process

CVE-2021-1694 - Windows Update Stack Elevation of Privilege Vulnerability - https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-1694

WSUS NTLM relay bug duplicate

CVE-2022-3682 - Authenticated RCE in HE SDM600 - Unrestricted Upload of File with Dangerous Type - https://publisher.hitachienergy.com/preview?DocumentID=8DBD000138&LanguageCode=en&DocumentPartId=&Action=Launch

CVE-2022-3683 - Applicative Privilege Escalation in HE SDM600 - Missing Authorization

CVE-2022-3685 - Excessive privileges for web application in HE SDM600

More to come 🙂

Billets de blogs:

https://gosecure.ai/blog/2021/11/22/gosecure-investigates-abusing-windows-server-update-services-wsus-to-enable-ntlm-relaying-attacks

Spécialisations

Analyste / conseiller (11 ans d'expérience)

Gestion de projet / PCO (2 ans d'expérience)

Spécialisation: Gestion - Directeur de projet

Pour joindre le consultant :

R C

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.
Ce champ est masqué lorsque l‘on voit le formulaire.
Ce champ est masqué lorsque l‘on voit le formulaire.

Restez à l'affût de nos actualités !

Abonnez-vous à notre infolettre pour être au courant de nos activités 🚀