Contenus de Janiko

Calcul multipartite sécurisé

Le calcul multipartite sécurisé est un problème où chacune des parties veut effectuer une opération commune sur des données qui doivent rester privées (aucun des participants ne connaît les données…

Lean six sigma

Comme tout bon français qui se respecte, j'adore râler. Mais à l'inverse des complotistes, j'aime me documenter et argumenter mes haines ordinaires. Sources d'information https://www.piloter.org/six-sigma/lean-six-sigma.htm

Auth0

Auth0 https://thehackernews.com/2018/04/auth0-authentication-bypass.html https://auth0.com/blog/managing-and-mitigating-security-vulnerabilities-at-auth0/

Attaques XML

XML, comme toute technologie informatique, est potentiellement utilisable de façon détournée par de méchants pirates. Autrement dit, XML est attaquable. Certaines attaques sont relativement communes, d'autres sont plus spécifiques à…

Atombombing

L'atombombing est une technique permettant l'injection de code de façon très furtive. http://blog.ensilo.com/atombombing-a-code-injection-that-bypasses-current-security-solutions

Sécuriser un server web

Apache (httpd) Utilisateurs autorisés Dans le cas où on n'utilise pas un outil de gestion genre CPanel ou Plesk, il vaut mieux restreindre les droits sur les fichiers utilisés par…

Antivirus

Un logiciel antivirus combat les virus. Après ça on est bien avancé, non ? Le nom antivirus est un nom générique donné aux programmes de sécurité, dont le but est…

AWS

Comment marche AWS ? AWS Unravels ‘Internal Mechanics’ Of Building Clouds Sécurité Suivre les événements Principes Utiliser CloudTrail pour le stockage sur le long terme des événements ; il faut…

SAML

Sources https://duo.com/blog/the-beer-drinkers-guide-to-saml https://aws.amazon.com/fr/blogs/security/enabling-federation-to-aws-using-windows-active-directory-adfs-and-saml-2-0/ Vulnérabilités https://news.sophos.com/fr-fr/2018/03/01/lauthentifaction-sso-bug-au-niveau-saml/ https://duo.com/blog/duo-finds-saml-vulnerabilities-affecting-multiple-implementations Attaque Golden SAML

DICP

Pour faire simple : La confidentialité (C) est l’assurance qu’une information ne peut être lue que par les entités qui en ont le droit. L’intégrité (I) est la protection de…