Aux jeunes, les acteurs de l’Internet de demain
Posted by Bertrand Velle in Security on February 8th, 2008
Le gouvernement a ouvert hier – 7 février – deux sites d’information, l’un sur la sécurité informatique: Le portail de la sécurité Informatique, l’autre sur les règles de bonne conduite sur l’Internet: Surfez Intelligent.
Forts intéressants, ces deux sites s’adressent prioritairement aux adultes et plus largement à toute personne à même de comprendre ce qui ce cache derrière certaines règles et recommandations. Ce mode de communication n’est pas pour autant toujours parfaitement adapté aux jeunes, notre expérience de parent nous le démontre tous les jours: appliquer une règle sans en comprendre la justification n’a que peu d’intérêt.
Nous avions, il y a quelques mois, tenté de résumer ce qu’un jeune doit comprendre des règles de protection et de bonne usage de l’Internet dans un langage et avec une formulation de notre point de vue plus adaptée, le résultat ayant été testé avec succès auprès d’un certain nombre de jeunes.
Nous vous proposons aujourd’hui ce texte. S’il vous apparaît être pertinent, n’hésitez pas à le faire lire à vos enfants.
Jericho ou faut-il tomber les murs ?
Posted by Loup Gronier in Security on February 5th, 2008
Dans un système d’information de plus en plus étendu et donc de moins en moins maitrisé, la sécurité périmétrique a longtemps été présentée comme une mesure de base permettant de sécuriser les accès aux informations. Sans revenir sur les multiples raisons pour lesquelles cette mesure de sécurité n’est pas une fin en soit et qu’elle doit être intégrée dans une approche plus globale de sécurisation, des initiatives (forum Jericho par exemple) se développent pour dé-périmètriser et donc faire disparaitre ces équipements qui empêchent le bon fonctionnement des réseaux et la réactivité attendue par les métiers.
Ce n’est pas moi, je vous le jure…
Posted by Bertrand Velle in Security on February 4th, 2008
Le professionnel de la sécurité informatique peut parfois se laisser surprendre par une attaque ou une malversation dont il n’imaginait pas qu’elle puisse l’atteindre, ou même qu’elle puisse être perpétrée par le commun des mortels. Nous en avons fait l’expérience début Février en découvrant sur la messagerie de notre téléphone portable un message d’insulte de la part d’un inconnu, message que nous avons tout d’abord mis sur le compte d’une erreur dans le numéro composé par l’appelant.
Nouveau blog sécurité chez Microsoft pour 2008
Posted by Yannick Trombetta in Security on January 4th, 2008
Bonne année et meilleur voeux à tous en ce début d’année 2008
Microsoft ne nous a pas oubilé et au lendemain de noël un nouveau blog a vu le jour. Son nom est assez représentatif de son futur contenu : “Microsoft Security Vulnerability Research and Defense blog“
L’objectif est de fournir des explications techniques plus approfondies sur les mises à jour de sécurité livrées par son centre de ressources MSRC (Microsoft Security Resource Center), les vulnérailités et les workarounds. Ces informations nous donnerons plus de lumière sur le contenu des “Patch Tuesday”.
En savoir plus :
http://blogs.technet.com/swi
NIST: Le Projet CFReDS
Posted by Bertrand Velle in Security on October 10th, 2007
[Cet article est extrait du rapport de Veille Technologique Sécurité N°106 du mois de Mai 2007. Pour plus d’informations sur cette publication, contactez-nous.]
Le projet ‘HoneyNet’ proposait, il y a quelque temps, divers défis permettant de s’exercer à la difficile tâche de l’investigation d’un incident informatique ou ‘forensique’. Hélas, depuis maintenant 2 ans, plus aucun challenge n’a été diffusé.



