Accéder au contenu principal

A propos -- Axel Legay

Je m'appelle Axel Legay. Mon parcours se situe à la croisée de la cybersécurité, de l’intelligence artificielle, et de la souveraineté numérique. Chercheur, enseignant, auteur et conseiller sur des enjeux technologiques critiques, j’ai consacré une grande partie de ma carrière à penser, expliquer et parfois contester les modèles dominants du numérique. Au fil des années, j’ai travaillé aux côtés d’acteurs publics et privés, tant en Belgique qu’à l’étranger, sur des sujets allant de la sécurité des infrastructures critiques à la gouvernance algorithmique, en passant par la résilience informatique, le contact tracing en période de pandémie, et l’éthique de l’IA. Je ne représente aucun courant politique ni aucune entreprise. Je m’exprime ici en mon nom propre, avec un objectif clair : partager une expertise indépendante, proposer une lecture critique et constructive des mutations numériques, et ouvrir des débats sur ce que devrait être une technologie au service des citoyens. Ce blog me permet de publier librement des réflexions personnelles, des analyses techniques vulgarisées, ou encore des réactions à l’actualité numérique européenne et internationale. Il est aussi un espace pour valoriser ce que je considère comme des initiatives positives, même si elles sont minoritaires ou peu médiatisées. Si vous êtes journaliste, chercheur, enseignant, étudiant, professionnel ou simple citoyen intéressé par ces sujets : bienvenue. Vous êtes libre de me contacter, de partager ces textes, ou d’initier un dialogue.

Commentaires

Posts les plus consultés de ce blog

Comprendre les Buffer Overflows - Analyse Technique 🗂️ Table des matières 🧠 Introduction 📚 Comprendre la vulnérabilité 🛠️ Compilation sans protections 🔎 Mécanisme d'exploitation 🛡️ Protections modernes 🧰 Outils à connaître 🔧 Environnement Docker 📌 Rappel sur les registres : Lorsqu'une fonction est exécutée, plusieurs registres processeur sont utilisés. Parmi eux : RIP (x86_64) : registre d'instruction, contient l'adresse de la prochaine instruction à exécuter. EIP (x86 32-bit) : équivalent de RIP sur les systèmes 32 bits. RBP / EBP : pointeur de base de la pile, souvent utilisé pour référencer les variables locales et les arguments. RSP / ESP : pointeur de sommet de la pile, toujours à jour avec l'adresse actuelle du haut de pile. Ces registres sont au cœur des méca...
Introduction au Machine Learning avec Python : Votre Premier Modèle IA de A à Z L'intelligence artificielle, souvent associée à des concepts abstraits et complexes, devient accessible grâce à Python. Aujourd’hui, vous allez découvrir comment créer un modèle de machine learning qui apprend à prédire si un passager du Titanic a survécu ou non. Ce projet concret vous donnera une vraie compréhension de ce qu’est l’IA appliquée. Étape 1 : Comprendre les données et le rôle de df Dans ce tutoriel, nous utilisons un jeu de données très célèbre : celui du Titanic. Chaque ligne représente un passager, avec des colonnes comme son âge, son sexe, sa classe dans le bateau, le prix payé pour son billet, et surtout, s’il a survécu ( Survived = 1 ) ou non ( Survived = 0 ). Quand on lit ce fichier CSV avec pandas , on stocke les données dans une structure appelée DataFrame , abrégée en df . Un DataFrame est un tableau à deux dimensions : les colonnes sont les variables (âge, sexe…), et ch...

🛡️ Analyse de faille avec Nikto : exploitation et protection contre Shellshock via CGI

Introduction : pourquoi analyser les failles ? Dans le monde de la cybersécurité, l’analyse de faille est un processus indispensable. Elle permet d’identifier et corriger les vulnérabilités avant qu’elles ne soient exploitées. Un attaquant n’a besoin que d’un seul point faible : à nous de le détecter avant lui. Dans cet article, nous allons nous intéresser à une faille emblématique : Shellshock (CVE-2014-6271), qui a touché Bash en 2014. Nous verrons comment utiliser Nikto , un scanner de vulnérabilités web, pour la détecter, comment l’exploiter manuellement, et surtout comment s’en prémunir. Pour cela, il est essentiel de comprendre le rôle joué par CGI (Common Gateway Interface) dans l’exploitation. 🧠 CGI : le chaînon faible de Shellshock Qu’est-ce que CGI ? CGI (Common Gateway Interface) est une spécification permettant à un serveur web d’exécuter des programmes externes – appelés scripts CGI – pour générer dynamiquement des réponses HTTP. Ces scripts peuvent être écrits e...