Pour prendre la securite informatique au serieux ...

Notre environnement informatique d'entreprise, collaboratif et connecte 24/24h, est plus que jamais vulnerable aux instabilites intrinseques des logiciels et aux attaques de visiteurs mal intentionnes.

L'anticipation des risques est dans ce contexte un facteur cle de survie, et pourquoi pas egalement un avantage competitif dans le domaine de la prestation de service.

Une des regles de base de pour une information fiable est la multiplicite des sources, et dans ce domaine precis de la securite informatique je vous invite a bookmarquer 2 sources diametralement opposees et donc ultra-complementaires :=> l'US-CERT : Le "Computer Emergency Readiness Team" a ete fonde en 2003 pour veiller a la securite informatique des reseaux americains, et coordonner la defense contre le cyber-terrorisme. Le site est une inepuisable mine de renseignements, et de nombreux fils RSS thematiques peuvent etre souscrits. Ils ont un bulletin hebdomadaire des vulnerabilites, qui ne fait pas rire, et ou l'on retrouve tous les grands noms de l'informatique. On peut soi-meme soumettre des failles que l'on a decouvertes : http://www.us-cert.gov/nav/t01/=> Le groupe Milw0rm : Ce groupe d'"hacktivistes" international est apparu en 1998, et il s'est illustre en infiltrant le reseau informatique d'un centre de recherche atomique indien (cf cet article), a l'epoque ou l'Inde affirmait son role de puissance nucleaire regionale. Depuis, certains membres du groupe son sortis de l'anonymat pour creer un portail consacre a la securite. De quoi occuper vos longues soirees d'hiver et hanter vos nuits d'horribles cauchemards ! Le lien : http://www.milw0rm.comA titre d'exemple, un tutorial video de codebreak1984 qui devrait vous faire froid dans le dos, consacre a l'injection de code malicieux PHP dans un bete fichier JPEG.

Un homme averti en vaut deux.

RSS : US-Cert Milw0rm

Bookmark and Share

Commentaires

Authentifiez vous pour commenter.