Blog..com
Créer votre Blog Emploi

Wiki Blogs Favoris

Bertrand Arquilliere : Systèmes, réseaux et sécurité

Aller au contenu | Aller au menu | Aller à la recherche

vendredi 18 avril 2008

Examen de certification Lead Auditor ISO 27001 passé

L'épreuve d'examen Lead Auditor ISO 27001 a eu lieu cette après midi...
Retour sur une semaine excellente et exceptionnelle, comme j'aimerai en vivre plus souvent !

Lire la suite...

mercredi 16 avril 2008

Formation Lead Auditor ISO 27001

Actuellement en formation Lead Auditor ISO 27001, en vue de la certification LSTI


Lire la suite...

mardi 22 janvier 2008

Un petit exercice de Stéganographie (Mise à jour)

J'ai caché dans l'image ci dessous un petit texte, nous allons voir dans ce billet comment vous pouvez extraire ces informations.
La mise en page avec la photo originale étant horrible, je vous livre un lien vers l'image contenant un texte caché : cliquez ici pour l'afficher et la télécharger.

Lire la suite...

jeudi 25 octobre 2007

Cybercriminalité, traces, Bot masters et autres joyeusetés

A la demande de Frame (Voir sa requête ci-dessous), je vais tenter d'apporter quelques éclaircissements :

Salut Bertrand, en ce moment la cybercriminalité fait l'actualité avec les cas des ambassades et services étatiques "piratés". Ils sont tous d'accord sur un point : impossible de filer ceux qui se sont introduits http://www.lemonde.fr/web/article/0... J'arrive pas à comprendre à quel moment la "piste" disparait lorsqu'on tente de retrouver les hackers... ou plutôt comment les hackers préparent leur anonymat ? sont-ils protégés par un flou juridique, technique des FAI de leur pays d'origine ? A titre d'exemple, est-il possible pour des gens, résidant en France, de mener des PC "Maitres" dans un anonymat comparable sur une opération d'une envergure égale ? :)

Lire la suite...

mercredi 12 septembre 2007

Découverte de vulnérabilité, publication et patch

Comme annoncé dans un précédent billet, j'ai rendu publique une faille de vulnérabilité du produit CustomerWise, suite à la publication les choses bougent.

Lire la suite...

mardi 11 septembre 2007

Première faille publiée de l'année

Comme convenu avant mon départ en congés, j'ai fait publié auprès de Symantec du CERTA et du CERT-IST, la faille de sécurité découverte dans un outil de CRM le 03 août de cette année.

Lire la suite...

mercredi 22 août 2007

Vers versus Virus

Qu'est ce qu'un ver ? Quelle est sa principale différence avec un virus ?
Ce billet n'a pas la prétention d'être très technique, ni même long, il s'agit juste d'une introduction aux vers et virus.
Nous regarderons à la fin de ce billet le fonctionnement de W32.Slammer.

Lire la suite...

mardi 14 août 2007

Des boites emails et un site web piratés...

Ce sont les boites emails de Johnny Halliday, Michel Sardou et Jean-Claude Camus qui sont piratées depuis plus de 5 ans !
Quant au site web, ce n'est rien de moins que le site officiel de l'ONU qui affichait un message de protestation à la politique des US et d'Israël au Moyen-Orient.

Lire la suite...

lundi 13 août 2007

Brute Force : Kézako ?

A la demande de Frame sur le dernier top 3 des attaques, voici donc une introduction à une attaque très fréquente sur vos mots de passe : le brute force.

cadenas.jpg

Nous allons voir, sans entrer dans les détails trop technique, comment la solidité d'un mot de passe peut être testée, quelles sont les différentes méthodes. Enfin, nous verrons comment choisir un mot de passe qui résistera plus longtemps que les autres à ce type d'attaque, et quelques habitudes qu'il faut impérativement abandonner.

Lire la suite...

Sensibilisation à la sécurité des S.I

Ou, de l'utilité de ce blog
ou bien encore, un petit bilan sur le pourquoi/comment des visiteurs sur mon blog ...

Lire la suite...

- page 1 de 4