Bienvenue sur BeeWareSec
Login
Mot de passe oublié?
Pas encore membre? Enregistrez-vous!

Stuxnet II, le retour ?

By
0
3 novembre 2011
Stuxnet II, le retour ?

Coucou, la revoilà… La cyber guerre revient. Depuis qu’Internet est accessible au grand public, régulièrement, la menace d’une cyber guerre, forcément très destructive, revient sur le devant de la scène. Ce concept, fortement poussé par les militaires américains, était à la fin des années 90, une aubaine. Alors que le mur de Berlin s’était...
Lire la suite »

TOR(ride) histoire de privacy

By
1
17 octobre 2011
TOR(ride) histoire de privacy

Petit tremblement de terre dans le domaine de l’anonymisation : Eric Filiol, expert reconnu en sécurité informatique et Directeur du centre de recherche de l’ESIEA, vient d’annoncer que le réseau TOR ne serait pas aussi sûr que ce que l’on pouvait penser. Ericl Filiol présentera une étude réalisée au sein de ESIEA lors de la...
Lire la suite »

Tiens, une backdoor gouvernementale (allemande)…

By
0
10 octobre 2011
Tiens, une backdoor gouvernementale (allemande)…

En l’an 2000 (c’est à dire il y a un siècle en temps Internet), Dildog, du Cult of the Dead Cow (cDc), présentait Back Orifice 2000 (BO2K) à Defcon. Il s’agissait d’un « outil d’administration à distance ». En d’autres termes, d’une backdor particulièrement efficace et utilisable par Mme Michu (qui n’y connait rien) pour surveiller...
Lire la suite »

Dis papa, c’est quoi cette sécurité sur Internet ?

By
1
20 août 2011
Dis papa, c’est quoi cette sécurité sur Internet ?

En 1995 arrivait tout doucement en France un réseau informatique qui allait être rapidement qualifié d’« autoroute de l’information ». Les Français découvraient le Web. L’une des voies de communication de cette autoroute. Boudé pendant plusieurs années par les entreprises, ce nouveau canal de distribution potentiel a fini par prendre l’ascendant sur le Minitel, pourtant lourdement...
Lire la suite »

Des failles, des failles et encore des failles…

By
2
23 juillet 2011
Des failles, des failles et encore des failles…

C’était l’été dernier. Chacun prenait un peu de temps pour regarder ce qui s’était passé au fil de l’année et pour regarder de quoi le futur est fait. Secunia publiait en juillet 2010 un rapport sur l’évolution des failles. Et ce n’était pas très encourageant… « En dépit de très importants investissements, l’industrie du logiciel...
Lire la suite »

En savoir plus sur Edito

PCI: the Intrusion Perspective

0
4 octobre 2011

On October 28th 2010 version 2.0 of the PCI DSS and PA-DSS was published by the PCI SSC (PCI...
Lire la suite »

PCI, du point de vue de l’intrusion

0
4 octobre 2011

 Le 28 octobre 2010, le PCI SSC (PCI  Security Standards Council) a publié les versions 2.0 des standards PCI...
Lire la suite »

Les leçons à tirer de l’épisode LulzSec/Anonymous

0
29 août 2011

Début mai, LulzSec, un groupe de pirates, fait son apparition dans le paysage avec la publication des données personnelles...
Lire la suite »

Le WAF, un outil complémentaire aux audits de code et au pentest

0
21 août 2011

En matière de sécurité informatique, il n’est pas rare de voir opposées plusieurs démarches. L’audit, le pentest ou le...
Lire la suite »

En savoir plus sur Sécurité applicative

Contrôle d'accès

Le Labyrinthe de la conservation des traces informatiques

Le Labyrinthe de la conservation des traces informatiques

La conservation des traces informatiques est une obligation légale. Elle concerne certains acteurs définis plus ou moins précisément. La jurisprudence apporte un peu de confusion et il n’est pas incongru de se demander si cette obligation légale s’applique ou non aux entreprises non évoquées dans des textes qui ont, de plus, une fâcheuse tendance...

Pluie de données personnelles sur le Web…

Pluie de données personnelles sur le Web…

Chaque jour, des listes de mails, de mots de passe, de données SQL sont publiées sur le Web. Les particuliers ont peu de moyens pour savoir si leur équipement informatique a fait l’objet d’un piratage. Les entreprises sont généralement mieux armées et peuvent déceler des attaques. Mais ce n’est pas toujours le cas. Il...

Détente

Super vintage

Super vintage

Des pubs, des images qui ont traversé le temps et seront fixées à jamais...

Que s’est-il passé l’année de votre naissance ?

Que s’est-il passé l’année de votre naissance ?

On connaissait les journaux à offrir et qui nous éclairent sur les événements survenus...

Sondages

Pour vous, une bonne politique de sécurité passe par

  • Un mix de tout cela. (57%, 16 Votes)
  • Il en faut vraiment une ? (21%, 6 Votes)
  • Un WAF. (7%, 2 Votes)
  • Rien de tout cela. (7%, 2 Votes)
  • Des pentests réguliers. (4%, 1 Votes)
  • Un bon firewall. (4%, 1 Votes)
  • Un IDS pointu. (0%, 0 Votes)

Total des votes: 28

Loading ... Loading ...