Start-up
start-up n.f. inv. : Jeune entreprise mono-produit s'auto-qualifiant d'innovante, dans le secteur des nouvelles technologies, et qui fera faillite dans les 3 ans qui suivent sa création. Loterie internationale Curieux…
start-up n.f. inv. : Jeune entreprise mono-produit s'auto-qualifiant d'innovante, dans le secteur des nouvelles technologies, et qui fera faillite dans les 3 ans qui suivent sa création. Loterie internationale Curieux…
La confiance n'exclut pas le contrôle, dit-on souvent. Il existe d'excellents outils pour évaluer la sécurité et la robustesse d'un serveur proposant une communication SSL. Pour ma part, je recommande…
Kubernetes, ou k8s pour les intimes, est un orchestrateur. On pourrait dire parmi tant d'autres, vus qu'ils fleurissent pour nous aider à tout faire, mais pas tant que ça :…
La cryptologie est la science de l'écriture secrète, comprenant la cryptographie (technique de chiffrement de message) et la cryptanalyse (technique de déchiffrement d'un message). Principes Stéganographie La stéganographie est la…
Cette page est un aide-mémoire (daté de 2017) pour la révision de l'examen du CISSP. Il n'est absolument pas exhaustif : il ne mentionne que les sujets ou les point…
https://www.microsoft.com/en-us/msrc/bounty-microsoft-identity https://zerodium.com/program.html
Je pourrais renvoyer directement cette page vers une page script kiddies. Les Anonymous ne représentent rien, à mon sens, et ne sont pas comparables aux hacktivistes, qui sont compétents (eux).
RAMPage fait partie de ces failles qui ont le privilège d'avoir leur site web dédié. Possiblement présente depuis 2012 (version 4.0 d'Android), elle semble plutôt complexe et difficile à exploiter.…
* https://www.zdnet.com/pictures/how-to-securely-erase-hard-drives-ssds-flash-drives-iphones-ipads-and-android-devices/1/
Heartbleed est le nom donné à une faille dans une implémentation d’openSSL. OpenSSL : c’est quoi ? Avant toute chose, il faut savoir que SSL (dont les versions récentes s’appellent…
Dévoilée durant l’été 2015, StageFright est une faille concernant les systèmes Android. Elle a été découverte dans une bibliothèque multimédia servant à lire des vidéos envoyées par MMS, et permettrait…
Un mois à peine après l'entrée en vigueur du Règlement Général sur la Protection des Données (RGPD en français, GDPR en anglais), voilà qu'arrive une première action concernant la collecte…
En sécurité informatique, il y a des vérités qu'on retrouve régulièrement et qu'on peut généraliser facilement. Microsoft en a énoncé une dizaine, très intéressantes, et sans être totalement absolues, indiscutables,…
La technique ZeroFont (ou de la fonte zéro, en french) est une technique à la fois subtile et basique, employée depuis longtemps, puis oubliée, puis remise au goût du jour…
Une page spéciale est consacrée au phishing (ou en français "hameçonnage", mais c'est pas très joli). Il s'agit d'une menace classique mais très répandue. Il s'agit d'un procédé dont le…
OAuth est un protocole d'authentification permettant de déléguer l'authentification à un service web responsable du compte utilisateur. Il est décrit dans une RFC, la RFC6749. Comme SAML, le jeton envoyé…
* https://www.welivesecurity.com/fr/2018/05/29/backswap-moyens-novateurs/ Cryptomonnaies : presse-papier
Un rootkit (en français : « outil de dissimulation d'activité ») est un type de programme (ou d'ensemble de programmes ou d'objets exécutables) dont le but est d'obtenir et de…
Bonne question ! L'attribution d'une attaque est un des problèmes récurrent et quasi-insoluble auquel est confronté la communauté de la sécurité informatique. Il va de soi qu'on souhaite toujours savoir…
CrashPlan Très bon, bande passante moyenne, mais arrêt de la formule grand public au profit d'une solution Small Business, presque équivalente mais un peu plus chère (à vérifier : taille…