Anti-rootkits
Voici une petite liste d'outils permettant de lutter contre les rootkits. Il ne s'agit pas toujours d'outils spécifiques à cet usage. chkrootkit chkrootkit est un programme dont le but est…
Voici une petite liste d'outils permettant de lutter contre les rootkits. Il ne s'agit pas toujours d'outils spécifiques à cet usage. chkrootkit chkrootkit est un programme dont le but est…
Encrypto GPG BitLocker TrueCrypt LUKS Les meilleures solutions de chiffrement, pour protéger les données en entreprise (ZDNet)
Le calcul multipartite sécurisé est un problème où chacune des parties veut effectuer une opération commune sur des données qui doivent rester privées (aucun des participants ne connaît les données…
Comme tout bon français qui se respecte, j'adore râler. Mais à l'inverse des complotistes, j'aime me documenter et argumenter mes haines ordinaires. Sources d'information https://www.piloter.org/six-sigma/lean-six-sigma.htm
Le thème n'est pas nouveau, mais entre les progrès techniques (technologiques), l'avènement du big data et autres joyeusetés, nous ne sommes pas près d'avoir la paix quant aux informations personnelles…
Le bastionnage (pas sûr que le terme existe) consiste à créer un bastion pour accéder à vos ressources (informatiques). On les utiliser sur des ressources sensibles par leur positionnement (ex…
La technique de l'authentification basée sur des assertions (ou "claims-based identity") est un concept extrêmement intéressant sur lequel est basé SAML. Un des principaux attraits de cette technologie est de…
Auth0 https://thehackernews.com/2018/04/auth0-authentication-bypass.html https://auth0.com/blog/managing-and-mitigating-security-vulnerabilities-at-auth0/
XML, comme toute technologie informatique, est potentiellement utilisable de façon détournée par de méchants pirates. Autrement dit, XML est attaquable. Certaines attaques sont relativement communes, d'autres sont plus spécifiques à…
L'atombombing est une technique permettant l'injection de code de façon très furtive. http://blog.ensilo.com/atombombing-a-code-injection-that-bypasses-current-security-solutions
Apache (httpd) Utilisateurs autorisés Dans le cas où on n'utilise pas un outil de gestion genre CPanel ou Plesk, il vaut mieux restreindre les droits sur les fichiers utilisés par…
Un logiciel antivirus combat les virus. Après ça on est bien avancé, non ? Le nom antivirus est un nom générique donné aux programmes de sécurité, dont le but est…
Les données personnelles sont précieuses, au moins encore quelques temps (je ne sais pas si cela va durer). En tout cas, plusieurs lois et règlements imposent à tous ceux qui…
Comment marche AWS ? AWS Unravels ‘Internal Mechanics’ Of Building Clouds Sécurité Suivre les événements Principes Utiliser CloudTrail pour le stockage sur le long terme des événements ; il faut…
Ca n'existe pas. https://www.bleepingcomputer.com/news/security/vmware-releases-fix-for-critical-guest-to-host-vulnerability/
Les grosses données sont des données nombreuses et volumineuses. Concept fumeux et marketing comme toujours, il n'en est pas moins vrai que l'augmentation des performances de stockage et de calcul…
Sources https://duo.com/blog/the-beer-drinkers-guide-to-saml https://aws.amazon.com/fr/blogs/security/enabling-federation-to-aws-using-windows-active-directory-adfs-and-saml-2-0/ Vulnérabilités https://news.sophos.com/fr-fr/2018/03/01/lauthentifaction-sso-bug-au-niveau-saml/ https://duo.com/blog/duo-finds-saml-vulnerabilities-affecting-multiple-implementations Attaque Golden SAML
Pour faire simple : La confidentialité (C) est l’assurance qu’une information ne peut être lue que par les entités qui en ont le droit. L’intégrité (I) est la protection de…
Principes de base : voir AFNIC.
L'authentification multifacteur est une authentification à plusieurs facteurs. Point. Rien d'autre. On confond trop souvent authentification forte et authentification multi-facteurs. L'ANSSI pense comme moi, donc tout va bien. Examples de…