 |
** Qui est en ligne? ** |
 |
|
Il y a pour le moment 7 invité(s) et 0 membre(s) en ligne.
Vous êtes un visiteur anonyme. Vous pouvez vous enregistrer gratuitement en cliquant ici.
|
|
|
 |
| |
Le Portail Québécois de la Sécurité de l'information
Bonjour à tous,
Bienvenue sur le portail de CCCure.Net. Le site
prévilégie les membres qui sont intéressés à accèder aux ressources
mais aussi à contribuer à l'amélioration du contenu et à partager leurs
connaissances avec la communauté. Ici on a pas de grand egos, on a seulement qu'un désir de s'entraider en toute simplicité.
Merci à tous
Clément et Nathalie Administrateurs du site Cliquez ici pour nous contacterNOTE: Si vous ne voyez pas une barre de menu ici dessus c'est que votre fureteur n'accepte pas les javascripts |
|
Mandriva 2009.1 disponible dans Linux Identity Duo Pack !
Transmis par patron le Vendredi, 12 juin 2009 @ 08:27:41 EDT (46 lectures)
Anonymous a écrit : "Diffusée avec une régularité saisissante, voici la nouvelle version de Mandriva : Mandriva 2009 Spring (ou 2009.1) dans Linux Identity Duo Pack le plus récent. Pour connaitre mieux un compte-rendu de cette nouvelle édition, suivez les pages du magazine, riches en contenu utile, destiné à tout public. Deux DVD joints à cette issue vous permettront d'installer la distribution sur votre disque et de vous lancer dans l'aventure que la nouvelle Mandriva vous offre.
Pour en savoir plus, visitez le site officiel de Linux Identity :
http://www.linuxidentity.com/index.php?name=News&file=article&sid=58 "
(commentaires ? | Score: 0)
|
|
openSUSE 11. toute fraîche dans Linux Identity !
Transmis par patron le Vendredi, 30 janvier 2009 @ 11:07:02 EST (293 lectures)
Anonymous a écrit : " Ce nouveau numéro de Linux Identity Kit, consacré à openSUSE 11.1, vous guidera à travers l'installation, la configuration, l'utilisation et la personnalisation de cette nouvelle et très prometteuse version 11.1 d'openSUSE. Le magazine vous offre les versions DVD pour les systèmes 32 et 64 bits.
À acheter sur la boutique en ligne de Linux Identity
"
(commentaires ? | Score: 0)
|
|
Facebook pour les professionnels de l'industrie.
Transmis par patron le Vendredi, 09 janvier 2009 @ 01:28:44 EST (333 lectures)
stremblay a écrit : "Je vous averti tout de suite, cet article ne debattra pas de la pertinence pour quelqu'un qui travaille en TI de s'ouvrir un compte sur les reseaux sociaux 2.0 tel facebook.
Ces reseaux existent et il serait fou d'ignorer leur impact qu'il soit bon ou mauvais.
Or, bien que ceux-ci soient snobés par une partie des travailleurs en TI, une autre partie s'en donne à coeur joie!
En effet, la quantité de groupes traitant de sécurité informatique présente sur facebook ne fait que confirmer ce que beaucoup savaient déjà: l'industrie de la sécurité possède une communauté dynamique qui aime tisser des liens.
Pas surprenant donc d'y retrouver de nombreuses pages et groupes d'utilisateurs mais aussi d'entreprises tel Cisco, sonicwall, vmware, etc.
À ce sujet, voici quelques groupes et pages d'intérêt:
IT Security: ce groupe comporte un forum ou ont lieu de nombreuses discussions sur le sujet.
CEH (Certified Ethical Hackers): Un groupe pour les professionels de l'industrie qui détiennent ou souhaiteraient détenir cette certification.
Facebook CISSP's: Un groupe pour les gens qui travaillent en sécurité de l'information. Le titre est souhaitable mais non-obligatoire.
Cisco Systems® Security: On y trouve des annonces du manufacturier, des nouvelles sur les vulnérabilités et menaces, des événements, etc.
Il faut noter que tout comme sur le web, les réseaux sociaux contiennent leur lot d'individus nébuleux. On trouvera ainsi quelques groupes ayant des noms aussi spontanés que brillant tel "Learn Hacking -- The Ethical Way" et "The Hacking Service - We hack so you don't need to". Même le célèbre magazine 2600 y est représenté.
Enfin, bien qu'un court survol de ces groupes présente un contenu maigre, souvent disponible ailleurs sur le web notez qu'il permet tout de même de prendre le pouls de la communauté. Même les groupes nébuleux ont leur intérêt: Ils permettent de voir ce qui se trame chez les "script kiddies". "
(commentaires ? | Score: 0)
|
|
L’harmonisation des processus grâce à la gouvernance informatique
Transmis par patron le Mercredi, 10 décembre 2008 @ 08:40:34 EST (459 lectures)
cdupuis a écrit : "
Comment combiner les modèles de processus pour garantir l'excellence du système d'information ? Ces modèles démontrent-ils l'alignement du système d'information sur les objectifs de l'entreprise ? Quelques pistes de réponse.
(17/11/2008)
Des normes ISO aux référentiels de qualité reconnus au niveau national, les DSI disposent d'un large choix lorsqu'il s'agit de sélectionner des modèle de processus pour améliorer leurs performances. Il existe des référentiels, des modèles, des normes, des méthodes, des pratiques et des outils : chacun étant considéré, à un moment ou un autre, comme la solution la plus adaptée pour obtenir des résultats prévisibles, des niveaux de service garantis et une optimisation des coûts démontrable, de la part du service informatique.
Cependant, il reste encore des questions en suspend pour les services informatiques : 1. Comment réussir l'intégration des modèle de processus pour atteindre l'excellence du système d'information ? 2. Les modèle de processus vont-ils démontrer l'alignement du SI sur les besoins et les objectifs de l'entreprise ?
Dans un cas comme dans l'autre, ces modèle de processus rappellent que ce sont souvent les cordonniers les plus mal chaussés. Il est impératif de disposer d'un modèle holistique offrant un processus de gouvernance "explicite". Ce modèle doit extraire les meilleures pratiques des modèle de processus, les intégrer et les exploiter pour faciliter et gérer l'efficacité du SI.
Définition de la gouvernance informatique
La gouvernance informatique est définie par l'ITGI (IT Governance Institute) comme "une structure constituée de relations et de processus visant à diriger et contrôler l'entreprise pour qu'elle atteigne ses objectifs ; en produisant de la valeur ajoutée tout en équilibrant les risques par rapport au retour sur investissement de l'informatique et ses processus".
Selon cette définition, toutes les entreprises appliquent une certaine forme de gouvernance informatique. Malheureusement, pour bon nombre d'entre elles, le processus de gouvernance est un processus ad hoc et informel. La responsabilité est limitée, voire inexistante, et aucun mécanisme formel n'est mis en place pour mesurer et contrôler les impacts des décisions prises.
La mise en œuvre d'une bonne gouvernance informatique harmonise les modèle de processus afin d'atteindre l'excellence. Elle comprend trois éléments clefs : - Structures de gouvernance (par exemple : centres de compétence fondés sur les processus), - Mesures de la gouvernance (par exemple : tableaux de bord affichant les performances des processus), - Principes de gouvernance (par exemple : architectures informatiques d'entreprise fondées sur les processus).
Voir l'article au complet en cliquant sur le lien ci-dessous:
http://www.journaldunet.com/solutions/expert/33560/l-harmonisation-des-processus-grace-a-la-gouvernance-informatique.shtml "
(commentaires ? | Score: 0)
|
|
Ira Winkler à Montréal pour le dîner de Noël de l'
Transmis par patron le Samedi, 29 novembre 2008 @ 22:09:52 EST (535 lectures)
Anonymous a écrit : "
L'ASIMM est heureuse d'accueillir M. Ira Winkler, expert en sécurité et auteur à succès, lors de son dîner de Noël qui se tiendra mercredi le 10 décembre 2008.
À cette occasion, M. Winkler nous entretiendra sur l'ingénierie sociale, technique permettant d'exploiter la confiance et l'imprudence des gens pour accéder à l'information confidentielle. Il s'agit de l'une des menaces les plus importantes pour la sécurité de l'information au sein de nos entreprises. C'est la première visite de M. Winkler au Québec. La conférence se déroulera en anglais.
L'événement se tiendra au Club St-James de Montréal et sera précédé d'un cocktail de bienvenue.
Pour en savoir plus.. "
(commentaires ? | Score: 0)
|
|
hakin9 - comment se défendre The best of international est arrivé
Transmis par patron le Vendredi, 28 novembre 2008 @ 22:00:20 EST (553 lectures)
cdupuis a écrit : "
hakin9 - comment se défendre The best of international est arrivé ! http://www.hakin9.org/fr |
 À l'occasion du cinquième anniversaire de notre magazine, nous avons le plaisir de vous présenter une édition spéciale et unique, intitulée hakin9 The best of international. Sur 220 pages nous avons sélectionné les meilleurs articles et les avons regroupés selon les rubriques : Sécurité réseaux, Sécurité des applications WEB , Attaque, Défense, Backup et Débutants. Chacun de vous y trouvera son bonheur ! Avec ce numéro nous vous proposons un DVD bootable disposant de la nouvelle version de BackTrack, avec 300 outils pratiques. Sur le DVD vous trouverez aussi les cours en vidéo de durée de 124 min., les tutoriaux des articles et e-books. Pour plus d'informations visitez notre site : http://www.hakin9.org/fr |
hakin9 the best of international en cadeau à l'abonnement ! http://abo.software.com.pl/index.html?gazeta=33&lng=fr |
 Dès maintenant hakin9 the best of international est disponible en cadeau à l'abonnement de 2 ans ! En vous abonnant pour 2 ans vous recevrez 12 numéros de hakin9 régulièrement, à votre domicile, économiserez 21 euros et recevrez gratuitement hakin9 the best of international dont la valeur commerciale est de 19,90 euros.
Ne manquez pas cette occasion ! Abonnez-vous immédiatement !
Pour vous abonner : http://abo.software.com.pl/index.html?gazeta=33&lng=fr |
"
(Suite... | 2 commentaires | Score: 0)
|
|
Pirates Éthiques a TruTv
Transmis par patron le Mercredi, 26 novembre 2008 @ 08:55:04 EST (549 lectures)
stremblay a écrit : "En effectuant des recherches, je suis retombé sur un épisode de TigerTeam: une émission présentée à TruTV en décembre 2007. L’émission était si bonne que je pense qu’ils ont bien fait de ne pas en faire une série. On ne voudrait surtout pas que ce genre de techniques soit enseignée au grand public!
Si vous désirez voir comment une équipe de pirates éthiques travaillent, cette émission vous en mettra plein la vue!
Le premier épisode est disponible en anglais seulement a l'adresse suivante:
http://www.trutv.com/video/tiger-team/tiger-team-101-1-of-4.html "
(commentaires ? | Score: 0)
|
|
Mandriva 2009 dans Linux Identity
Transmis par patron le Mercredi, 19 novembre 2008 @ 07:24:28 EST (627 lectures)
Anonymous a écrit : "
Linux Identity Duo Pack fête la dixième année d'existence de Mandriva dans son numéro entièrement consacré à la version 2009 de cette célèbre distribution Linux. Le magazine est accompagné de 2 DVD qui contiennent l'édition Free de Mandriva 2009, en version 32 ou 64 bits. Ces DVD vous permettront d'installer les trois bureaux majoritaires sous GNU/Linux : KDE, GNOME et XFCE. Les articles du magazine vous donneront une connaissance complète de ce passionnant système d'exploitation.
Pour en savoir plus, visitez le site web de www.linuxidentity.com
Vous avez la possibilité d'acheter ce numéro dans boutique en ligne
"
(commentaires ? | Score: 0)
|
|
Le gouvernement américain s'attaque à la sécurisation
Transmis par patron le Dimanche, 26 octobre 2008 @ 23:11:19 EDT (766 lectures)
Anonymous a écrit : "Par Vincent Birebent ZDNet France 13 octobre 2008
- Les États-Unis souhaitent sécuriser leurs serveurs DNS en adoptant le protocole de signature numérique DNSSEC. Son déploiement, préconisé depuis des années par des experts, n'est pas sans soulever quelques problèmes.
Suite aux failles constatées dans le système DNS (Domain Name Service) en juillet par le chercheur Dan Kaminsky, l'administration américaine a choisi le protocole DNSSEC (Domain Name and Adressing System Security Extensions) pour sécuriser ses serveurs hébergeant les sites en .gov. Un protocole qui permet de signer numériquement les serveurs DNS.
Rappelons que le système de nom de domaine, ou DNS, permet de traduire les adresses web en adresses IP compréhensibles par les routeurs et constitue un véritable annuaire d'internet. En exploitant ses failles, il était possible, par exemple, de rediriger un internaute ayant entré une adresse web légitime vers un site malveillant.
ça tient toujours, cette histoire de failles DNS? Il me semblait qu'il était possible de...
Commentaire de Grunt
Le protocole cryptographique DNSSEC est préconisé depuis de nombreuses années par des experts en sécurité, mais son application reste sujette à problèmes. Outre les serveurs DNS qu'il faut mettre à jour pour les sécuriser à l'aide d'une clef, les registres de domaine, les fournisseurs d'accès Internet et les internautes auront eux aussi à s'adapter à ce protocole.
Qui détiendra les clefs de cryptagte ?
Pour le moment, quelques opérateurs ccTLD (country-code Top-Level Domains) qui gèrent les serveurs DNS en Suède, au Brésil, à Porto-Rico et en Bulgarie ont adopté ce protocole, mais sans vraiment entraîner un mouvement de fond au niveau mondial.
Autre souci en perspective, la détention des clefs de cryptage. Face-à-face, l'Icann, l'organisme intenational en charge de la gestion des noms de domaine, et Verisign, la société américaine en charge de la gestion des noms de domaine en .com, proposent chacun leur solution : l'administration américaine n'a pas encore tranché, mais en toile de fond, se repose la question de la gouvernance de l'Internet.
Le Département du Commerce, en charge de cette question, a ouvert une consultation publique jusqu'au 24 novembre afin de savoir comment déployer au mieux le système DNSSEC. "
(Suite... | 1 commentaire | Score: 0)
|
|
Outils Wan Pratiques
Transmis par patron le Vendredi, 24 octobre 2008 @ 09:07:21 EDT (818 lectures)
stremblay a écrit : "Voici quelques liens pratiques. Ces sites peuvent être utilisés pour effectuer différentes vérifications sur vos serveurs publics. Allant de l'analyse du nom de domaine, aux zones dns mais également au balayage de ports et autres vérifications de sécurité.
http://serversniff.net/
Un site particulièrement intéressant pour effectuer des vérifications sur ses serveurs publics. L'information est présentée sous forme de rapport contenant beaucoup de détails. Idéal pour effectuer de la collecte d'informations.
http://www.robtex.com/
A des outils qui ressemblent beaucoup au site précédent mais organise l'information dans des tables plutôt que des rapports. Concis, propre et utile.
http://mydnstools.info/
Contient un générateur de mots de passes: utile lorsque vous manquez d'inspiration!
http://www.w3dt.net/
Bien que tous les autres liens offrent des informations intéressantes, W3dt.net pousse un peu plus loin en mettant tous ces outils sur une seule page. Ce site contient probablement l'arsenal le plus complet. Il ne contient malheureusement pas tous les outils c'est pourquoi je les ai tous inclus.
http://web-sniffer.net/
Ce site permet d'identifier le système d'exploitation de votre serveur web. Du moins, il permet de voir si un attaquant pourrait le faire. Entrez simplement votre url et observez l'information qui en ressortira! "
(commentaires ? | Score: 0)
|
|
Cisco - guide de sécurisation réseaux
Transmis par patron le Vendredi, 03 octobre 2008 @ 17:55:36 EDT (921 lectures)
cdupuis a écrit : "Hakin9 HS 2/2008(2) ''Cisco - guide de sécurisation réseaux'' déjà dans vos kiosques ! Chers lecteurs ! C'est avec un grand plaisir que nous vous annonçons la sortie de la deuxième édition hors série du magazine hakin9, dédié aux solutions de sécurité de CISCO ! Dans ce numéro nous vous expliquerons comment configurer et utiliser les routeurs Cisco, ainsi que la mise en place et configuration du serveur Cisco Secure ACS. Vous apprendrez comment sécuriser les péripheriques en travaillant sur IOS et configurer les différentes types d'ACL. Vous connaîtrez les nouvelles fonctionnalités du firewall ASA , le fonctionnement du IPS et beaucoup plus. Pour plus d'informations sur ce numéro spécial visitez notre site : http://www.hakin9.org/fr
Nous vous proposons un concours pour toutes les personnes sont actives sur le forum. Le prix sera un magazine de votre choix en version pdf. Pour recevoir ce prix, vous devriez avoir 25 points pour une semaine (le concours dure 4 semaines). Comment on compte les points ? C'est très simple :
1 point – pour un nouveau message (sur vos expériences, questions, problèmes, conseils) 1 point – pour une réponse au message d'un autre membre 5 points – pour commencer le nouveau message avec 3 réponses mises par les autres membres 2 points – pour chaque réponse supplémentaire (3+) écrite par un autre membres Dépêchez vous à participer : http://forum-fr.hakin9.org/ "
(commentaires ? | Score: 0)
|
|
Gentoo 2008.0 dans Linux Identity Collection !
Transmis par patron le Jeudi, 11 septembre 2008 @ 23:03:07 EDT (1026 lectures)
Anonymous a écrit : "La distribution Gentoo Linux a développé une réputation d'excellence pour la qualité de sa documentation. De l'installation à la mise en place d'un serveur MySQL en passant par l'étape de la configuration système, Gentoo vous propose une multitude de guides permettant de devenir vire familier avec votre système et d'en exploiter toutes les possibilités.
Pour en savoir plus :
http://www.linuxidentity.com/fr/index.php?name=News&file=article&sid=43 "
(Suite... | 2 commentaires | Score: 0)
|
|
Memopal : Sauvegarde en ligne dans la version bêta publique pour Linux
Transmis par patron le Jeudi, 11 septembre 2008 @ 23:02:23 EDT (899 lectures)
PressOfficeMemopal a écrit : "La version bêta publique de Memopal est disponible en ligne pour Unbuntu, Debian, Fedora et CentOS. Il n'est pas exclu que la solution Open Source soit bientôt mise en ligne.
Vous pouvez télécharger la version Bêta publique de Memopal pour Linux. Ce lancement a lieu presque immédiatement après la mise en ligne de la version pour MAC et fait partie du grand projet de stratégie dont l'objectif est de rendre la Sauvegarde en ligne accessible au plus grand nombre possible de systèmes d'exploitation. Les développeurs Memopal travaillent déjà sur le logiciel pour Iphone qui sera disponible dans les plus brefs délais.
"Nous voulons que tout le monde puisse avoir accès à la Sauvegarde en ligne, indépendamment du système d'exploitation utilisé ou de la langue parlée. Donc, nous n'excluons pas la future mise en ligne d'une solution Open Source ou d'une "API” – déclare Marco Trombetti, Administrateur Délégué.
La version Linux donne continuellement l'occasion aux utilisateurs, développeurs, et analystes de systèmes… de comparer leurs expériences. À ce propos, récemment une petite communauté de Bêta-Tester s'est créée et fournit un retour d'information important. (http://betatest.memopal.com) "Grâce à elle" - déclare Gianluca Granero, Chef de la Technologie Memopal - "nous réussirons, à court terme, à obtenir une version pour Linux compatible avec un grand nombre de distributions".
La version d'essai gratuite est disponible à l'adresse suivante : http://www.memopal.com/fr/telechargez-memopal.htm
Memopal est un logiciel de sauvegarde et de stockage des données en ligne qui archive les fichiers de l'utilisateur sur un serveur à distance. Contrairement à d'autres services de sauvegarde en ligne Memopal :
A) A développé sa propre plate-forme (MGFS) en mesure d'exploiter la similitude des données des utilisateurs pour une compression plus importante. B) Exécute la sauvegarde et la restauration des fichiers en temps réel. C) Permet d'archiver les fichiers de plus d'un ordinateur sur un seul compte. D) Les fichiers ne sont jamais effacés sauf sur demande de l'utilisateur (chaque personne pourra garder ses propres fichiers en sécurité, le temps qu'il faudra). E) Son prix par Gb est très compétitif (moins de 0,33 USD par Gb et par an).
Pour toute information concernant Memopal, veuillez consulter www.memopal.com ou nous contacter directement :
Lucia Bracci Responsable du service de presse Téléphone : + 39 06.90254250 Portable : + 39 349.5565037 Adresse électronique: press@memopal.com
Davide De Guz Directeur du marketing et de la communication Téléphone : + 39 06.90254255 Portable : + 39 338.8691424 Adresse électronique: davide.deguz@memopal.com "
(commentaires ? | Score: 0)
|
|
| |
 |
** Login ** |
 |
|
Vous n'avez pas encore de compte? Enregistrez vous ! En tant que membre enregistré, vous bénéficierez de privilèges tels que: changer le thème de l'interface, modifier la disposition des commentaires, signer vos interventions, ...
|
|
|
 |
 |
Blogs Francophones |
 |
|
Guerre de l'Information
Vous connaissez un bon Blog Franco, envoyez nous un message en cliquant ICI et on va l'ajouter a la liste.
|
|
|
 |
 |
* La nouvelle du jour * |
 |
|
|
Il n'y a pas encore d'article-phare aujourd'hui.
|
|
|
 |
 |
** Articles archivés ** |
 |
|
| Samedi, 23 août | | · | [hakin9 Magazine] Actualités du magazine hakin9-comment se défendr |
| Vendredi, 22 août | | · | Linux Starter Kit avec CD francisé de Ubuntu 8.04 dans Linux Identity |
| Samedi, 26 juillet | | · | Nouveaux liens sous la catégorie Cryptographie |
| · | Documents et Articles gratuits de Hakin9 |
| Mercredi, 23 juillet | | · | [ACEI-CIRA] Soutenez ma candidature et renforcez la place du Québec au co |
| Lundi, 21 juillet | | · | (ActuSécu XMCO n°20) La sécurité UPNP et les attaques C |
| · | Découvrez la dernière openSUSE 11.0 grâce au magazine Linux |
| Mercredi, 16 juillet | | · | Cyberintimidation: une infraction criminelle? |
| · | Québec: un nouveau permis de conduire avec puce RFID |
| Vendredi, 11 juillet | | · | Linux Identity Set avec Fedora 9 est de sortie ! |
| Mardi, 24 juin | | · | Slackware 12.1 disponible dans Linux Identity ! |
| Dimanche, 15 juin | | · | Nouveau numéro de Linux+ DVD en kiosques ! |
| · | Ubuntu 8.04 Family en couverture de Linux Identity Kit ! |
| Vendredi, 23 mai | | · | Vingt-six pays créent une force internationale contre le cyberterrorisme |
| Mercredi, 07 mai | | · | Linux Identity -- Edition spéciale sur Open Office 2.4 |
| · | L'article du numéro courant à télécharger ! |
| Mardi, 29 avril | | · | RSI 2008: Moins d'un mois pour vous inscrire! |
| Lundi, 31 mars | | · | FreeBSD 7.0 en vente dans Linux Identity Collection ! |
| Jeudi, 13 mars | | · | Des Français en visite à Saint-Alexis-des-Monts |
| · | Découvrez Debian 4.0r2 grâce au magazine Linux Identity Set ! |
Archives
|
|
|
 |
|