<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://arquilliere.blog.rhonealpesjob.com/index.php/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
  <title>Bertrand Arquilliere : Systèmes, réseaux et sécurité</title>
  <link>http://arquilliere.blog.rhonealpesjob.com/index.php/</link>
  <description>Administrateur systèmes et réseaux spécialisé dans la sécurité des S.I. A l'écoute du marché. Sur ce blog : des news, des Proofs Of Concept, des coups de gueule et bien d'autres choses ...</description>
  <language>fr</language>
  <pubDate>Sun, 06 Jul 2008 02:34:22 +0200</pubDate>
  <copyright>GPL</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>CV mis à jour</title>
    <link>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2008/06/21/CV-mis-a-jour</link>
    <guid isPermaLink="false">urn:md5:e426768e69081c42270f4fa3a761b315</guid>
    <pubDate>Sat, 21 Jun 2008 00:39:00 +0200</pubDate>
    <dc:creator>Bertrand Arquilliere</dc:creator>
        <category>ISO 27001</category><category>Lead Auditor</category>    
    <description>&lt;p&gt;CV en lien mis à jour pour y inclure ma certification &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/Lead%20Auditor&quot;&gt;Lead Auditor&lt;/a&gt; &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/ISO%2027001&quot;&gt;ISO 27001&lt;/a&gt;.&lt;br /&gt;&lt;/p&gt;    &lt;p&gt;En entête du CV pour que la certification soit bien visible et appui mon envie de travailler dans le management de la sécurité.&lt;/p&gt;</description>
    
    
    
          <comments>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2008/06/21/CV-mis-a-jour#comment-form</comments>
      <wfw:comment>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2008/06/21/CV-mis-a-jour#comment-form</wfw:comment>
      <wfw:commentRss>http://arquilliere.blog.rhonealpesjob.com/index.php/feed/rss2/comments/12663</wfw:commentRss>
      </item>
    
  <item>
    <title>Participez à un record du monde</title>
    <link>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2008/05/30/Participez-a-un-record-du-monde</link>
    <guid isPermaLink="false">urn:md5:efdf03263ab188f0ad607339206745f6</guid>
    <pubDate>Fri, 30 May 2008 07:33:00 +0200</pubDate>
    <dc:creator>Bertrand Arquilliere</dc:creator>
        <category>Humeur</category>
        <category>Firefox</category>    
    <description>&lt;p&gt;Je fais écho d'un billet de notre cher modérateur ...&lt;br /&gt;
&lt;img src=&quot;http://arquilliere.blog.rhonealpesjob.com/public/firefox-logo.png&quot; alt=&quot;logo_FF&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/p&gt;    &lt;p&gt;Participez à un record du monde, facile, &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/Firefox&quot;&gt;Firefox&lt;/a&gt; veut battre le record du monde du logiciel le plus téléchargé en 24h.&lt;br /&gt;
Pour participer, rien de plus simple. Rendez vous &lt;a href=&quot;http://www.spreadfirefox.com/fr/worldrecord/&quot; hreflang=&quot;fr&quot;&gt;ici&lt;/a&gt; (http://www.spreadfirefox.com/fr/worldrecord/) et saisissez votre adresse email. Le jour J vous serez prévenu que Firefox 3 est disponible, il ne vous restera plus qu'à tenir votre promesse.&lt;br /&gt;
&lt;br /&gt;
Have fun&amp;nbsp;!&lt;/p&gt;</description>
    
    
    
          <comments>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2008/05/30/Participez-a-un-record-du-monde#comment-form</comments>
      <wfw:comment>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2008/05/30/Participez-a-un-record-du-monde#comment-form</wfw:comment>
      <wfw:commentRss>http://arquilliere.blog.rhonealpesjob.com/index.php/feed/rss2/comments/12188</wfw:commentRss>
      </item>
    
  <item>
    <title>Création d'un groupe de travail OSSIR à Lyon</title>
    <link>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2008/05/28/Creation-dun-groupe-de-travail-OSSIR-a-Lyon</link>
    <guid isPermaLink="false">urn:md5:3ff0c0994db531c6a631a6dccdbf4c87</guid>
    <pubDate>Wed, 28 May 2008 08:36:00 +0200</pubDate>
    <dc:creator>Bertrand Arquilliere</dc:creator>
        <category>Idées</category>
        <category>OSSIR</category>    
    <description>&lt;p&gt;Les examens du master 2 étant terminés, et en attendant la soutenance orale puis les résultats, je me lance dans un nouveau projet ...&lt;br /&gt;&lt;/p&gt;    &lt;p&gt;Je suis en cours de création d'un groupe de travail &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/OSSIR&quot;&gt;OSSIR&lt;/a&gt; à Lyon, tel qu'il en existe à Paris, Toulouse et Rennes.&lt;br /&gt;
&lt;br /&gt;
Actuellement, je &quot;recense&quot; les personnes intéréssés pour y participer.&lt;br /&gt;
Le site de l'OSSIR&amp;nbsp;: http://www.ossir.org&lt;br /&gt;
&lt;br /&gt;
Les réunions du groupe de travail OSSIR ont lieu sur une base 1/2 journée / mois et sont ouvertes à tous, adhérents ou non à l'OSSIR.&lt;br /&gt;
Il s'agit, lors de ces réunions de suivre une présentation faite par l'un des participants, suivi d'un débat retour d'expérience. Pour vous faire une idée des thèmes abordés, je vous invite à regarder les documents des présentations faites dans les groupes de Toulouse, Paris et Rennes.&lt;br /&gt;
&lt;br /&gt;
Si vous êtes intéressés, n'hésitez pas à me contacter pour plus de détails.&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;A bientôt.&lt;br /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2008/05/28/Creation-dun-groupe-de-travail-OSSIR-a-Lyon#comment-form</comments>
      <wfw:comment>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2008/05/28/Creation-dun-groupe-de-travail-OSSIR-a-Lyon#comment-form</wfw:comment>
      <wfw:commentRss>http://arquilliere.blog.rhonealpesjob.com/index.php/feed/rss2/comments/12160</wfw:commentRss>
      </item>
    
  <item>
    <title>Certifié Lead Auditor ISO 27001</title>
    <link>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2008/05/10/Certifie-Lead-Auditor-ISO-27001</link>
    <guid isPermaLink="false">urn:md5:86fcb1f11bfb73c0ec162a1e6b2144e8</guid>
    <pubDate>Sat, 10 May 2008 10:57:00 +0200</pubDate>
    <dc:creator>Bertrand Arquilliere</dc:creator>
        <category>Lead Auditor ISO 27001</category>    
    <description>&lt;p&gt;Dans la boite aux lettres, ce matin, une grande enveloppe m'attendait ...&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;    &lt;p&gt;Une enveloppe format A4 avec l'entête de LSTI m'attendait ce matin.&lt;br /&gt;
Lors de la formation, je savais qu'on connaissait les résultats à la taille de l'enveloppe&amp;nbsp;: A4 = réussite, format standard = échec.&lt;br /&gt;
C'est donc trés content que j'ai décachetté cette enveloppe qui comme je m'y attendais contient mon certificat &quot;&lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/Lead%20Auditor%20ISO%2027001&quot;&gt;Lead Auditor ISO 27001&lt;/a&gt;&quot; délivré par le LSTI, organisme accrédité par le COFRAQ.&lt;br /&gt;
&lt;br /&gt;
Les métiers de l'audit sécurité informatique s'ouvrent maintenant à moi !&lt;br /&gt;
&lt;img src=&quot;/blogthemes/themes_rhonealpesjob//default/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
Sur cette excellente nouvelle, je retourne réviser mon examen ... d'audit pour le master.&lt;br /&gt;
&lt;br /&gt;
Bonne jounrée.&lt;/p&gt;</description>
    
    
    
          <comments>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2008/05/10/Certifie-Lead-Auditor-ISO-27001#comment-form</comments>
      <wfw:comment>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2008/05/10/Certifie-Lead-Auditor-ISO-27001#comment-form</wfw:comment>
      <wfw:commentRss>http://arquilliere.blog.rhonealpesjob.com/index.php/feed/rss2/comments/11817</wfw:commentRss>
      </item>
    
  <item>
    <title>Début des examens pour le master 2 Organisation et Protection des Systèmes d'Informations en Entreprise (OPSIE)</title>
    <link>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2008/04/30/Debut-des-examens-pour-le-master-2-Organisation-et-Protection-des-Systemes-dInformations-en-Entreprise-OPSIE</link>
    <guid isPermaLink="false">urn:md5:6c2b68796c90af7f33e3bdafe008e986</guid>
    <pubDate>Wed, 30 Apr 2008 10:07:00 +0200</pubDate>
    <dc:creator>Bertrand Arquilliere</dc:creator>
        <category>Emploi</category>
        <category>Lead Auditor ISO 27001</category><category>Master 2 OPSIE</category>    
    <description>&lt;p&gt;Alors que je suis toujours dans l'attente du résultat de ma certification &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/Lead%20Auditor%20ISO%2027001&quot;&gt;Lead Auditor ISO 27001&lt;/a&gt;, les examens pour l'obtention de mon &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/Master%202%20OPSIE&quot;&gt;Master 2 OPSIE&lt;/a&gt; ont commencés lundi soir.&lt;br /&gt;&lt;/p&gt;    &lt;p&gt;Lundi soir, l'épreuve que j'attendais le plus pour faire le plein de points d'avance s'est déroulée&amp;nbsp;: L'examen de sécurité.&lt;br /&gt;
Un ensemble de question très ouvertes où le principal danger résidait dans le fait de trop parler (écrire) et donc se faire prendre par le temps. Ce qui a failli m'arriver&amp;nbsp;! &lt;br /&gt;
En effet, à la fin de la première question j'avais déjà écrit deux pages et il me restait encore une quinzaine de questions a traiter. J'ai donc pris l'option de moins détailler mes réponses.&lt;br /&gt;
Globalement je suis un peu déçu car certaine questions m'ont surpris&amp;nbsp;: &lt;br /&gt;
Exemple&amp;nbsp;: Pourquoi le chiffre de César ne respecte pas le principe de Kerchekofs. Ce sont des principes vus en octobre ou novembre dernier et je dois admettre que lors des révisions de la crypto je me suis plus concentré sur les aspects clé publiques/clés privées, chiffrement symétrique et asymétrique.&lt;br /&gt;
Par manque de temps, je n'ai pas détaillé autant que je le souhaitait certaines questions.&lt;br /&gt;
Déçu donc car je n'aurai pas pris autant de points d'avance que je ne l'espérai.&lt;br /&gt;
Mon pronostic sécurité&amp;nbsp;: 15/20&lt;br /&gt;
&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Mardi soir épreuve de gestion des risques, très bien préparé, je maîtrise la méthode sur le bout des doigts, je ne fais parfaitement la différence entre une menace, une vulnérabilité et un risque (Le principal piège de cette épreuve consiste à confondre les trois). &lt;br /&gt;
Par contre, je n'ai pas réussi a m'habituer à la façon de rendre l'appréciation des risques de l'enseignant, qui consiste a produire un tableau pour chacune des 4 phases de l'analyse des risques. Je comptais donc sur ma connaissance de la méthode et mon bon sens pour m'en sortir dans cette épreuve.&lt;br /&gt;
Le sujet&amp;nbsp;: Une étude de cas pour une entreprise de transport. Beaucoup de détails sur l'activité de l'entreprise et ses processus, des bilans comptable, et quelques informations informatiques.&lt;br /&gt;
Sur une épreuve de deux heures, il m'a fallu prés de 45 minutes pour bien lire et assimiler le sujet et 15 minutes de plus pour répondre à la première question qui consiste à établir une cartographie du Système d'Information. L'entreprise étant plutôt énorme en terme de S.I, j'ai choisis de représenter le S.I dans un tableau représentant en colonne les processus et en ligne les acteurs. Une croix à l'intersection Acteur/Processus permet ainsi d'identifier rapidement quel acteur communique avec qui et à travers quel processus. Au vu de la taille de l'entreprise, ce tableau m'a semblé plus pratique qu'un dessin avec des patatoïdes et des flèches dans tous les sens pour représenter les flux d'informations. malheureusement pris par le temps, je n'ai pas justifier mon choix ...&lt;br /&gt;
Les questions suivantes déroulant la méthode dans le bon ordre, je me suis contenter de répondre aux questions sans justifier en regard de la méthode. Il fallait proposer 5 menaces majeures pour l'entreprise et son S.I, ensuite il fallait proposer 10 vulnérabilités majeures en regard des menaces de la question 2.&lt;br /&gt;
La question 4 a été la plus déstabilisante, il fallait présenter les risques majeurs à la mise en place d'un site marchand ... Or à aucun moment l'énoncé ne faisait  référence à l'éventuelle mise en place d'un site internet marchand, donc j'étais dans le flou le plus complet. J'ai donc fait des hypothèses comme quoi l'entreprise voulait ouvrir un site afin de vendre ses services en Europe aux particuliers (Il existait déjà un process de B2B via Internet) =&amp;gt; du B2C. Il me restait à ce moment là 3 minutes ... J'ai donc fait un tableau d'appréciations des risques contenant une colonne pour les menaces, une colonne pour les vulnérabilités, une colonne pour l'impact, une colonne pour le degré d'occurrence et enfin une colonne d'appréciation du risque. J'ai rempli deux ou trois lignes en piochant dans mes menaces de la question 2 et les vulnérabilités de la question 3, afin d'imaginer l'impact et un degré d'occurence pour évaluer à partir de tous ces éléments le niveau de risque.&lt;br /&gt;
&lt;br /&gt;
Etant donné que les questions suivaient dans l'ordre la méthode proposée, je n'ai quasiment pas justifier mes réponses, ma cartographie du S.I sort des sentiers battus car non formalisée comme l'enseignant l'attendait, enfin un cruel manque d'imagination sur la proposition de 5 menaces majeures et pourtant je cherchais parmi les éléments constitutifs d'une menace (Malveillance, Accident, Erreur).&lt;br /&gt;
Mon pronostic Gestion du risque&amp;nbsp;: entre 6/20 et 10/20&lt;br /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2008/04/30/Debut-des-examens-pour-le-master-2-Organisation-et-Protection-des-Systemes-dInformations-en-Entreprise-OPSIE#comment-form</comments>
      <wfw:comment>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2008/04/30/Debut-des-examens-pour-le-master-2-Organisation-et-Protection-des-Systemes-dInformations-en-Entreprise-OPSIE#comment-form</wfw:comment>
      <wfw:commentRss>http://arquilliere.blog.rhonealpesjob.com/index.php/feed/rss2/comments/11587</wfw:commentRss>
      </item>
    
  <item>
    <title>Examen de certification Lead Auditor ISO 27001 passé</title>
    <link>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2008/04/18/Examen-de-certification-Lead-Auditor-ISO-27001-passe</link>
    <guid isPermaLink="false">urn:md5:3ad81bd9e12ab532c7c3a0ddf545e189</guid>
    <pubDate>Fri, 18 Apr 2008 21:16:00 +0200</pubDate>
    <dc:creator>Bertrand Arquilliere</dc:creator>
        <category>Sécurité des SI</category>
        <category>clubs ISO 27001</category><category>Lead Auditor ISO 27001</category><category>OSSIR</category>    
    <description>&lt;p&gt;L'épreuve d'examen &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/Lead%20Auditor%20ISO%2027001&quot;&gt;Lead Auditor ISO 27001&lt;/a&gt; a eu lieu cette après midi...&lt;br /&gt;
Retour sur une semaine excellente et exceptionnelle, comme j'aimerai en vivre plus souvent !&lt;br /&gt;&lt;/p&gt;    &lt;p&gt;Ayant signé des clauses de confidentialité sur la teneur de l'examen, je ne peux donc pas vous en dire plus sur les questions de l'examen, je pense tout de même pouvoir dire, que 3h30 d'épreuve passent très vite, et que 30 minutes pour se relire ne seraient pas de trop.&lt;br /&gt;
Globalement je n'ai aucune idée sur l'issue de cet examen il faut, pour être certifié, obtenir 70%.&lt;br /&gt;
Résultat dans 3 semaines environ ...&lt;br /&gt;&lt;br /&gt;
Cet examen a marqué le point final d'une semaine de formation riche en enseignements et en rencontre de fortes personnalités, avec qui il ne me déplairait pas de travailler en équipe d'audit &lt;img src=&quot;/blogthemes/themes_rhonealpesjob//default/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt;&lt;br /&gt;&lt;br /&gt;
Des formateurs tout simplement humain, et ouverts, ponctuant la formation d'exemples vécus, des jeux de rôles parfois déstabilisant, cette semaine a été pour moi un réel plaisir.&lt;br /&gt;
En contact journalier avec MONSIEUR Hervé Schauer, qui est, pour moi en tout cas, une sacré référence en terme de sécurité informatique, peut être même LA référence. Je connaissais un peu Hervé, pour avoir participé une fois à une réunion de l'&lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/OSSIR&quot;&gt;OSSIR&lt;/a&gt; à Paris, du temps de Renaud Deraison (l'auteur de &lt;a href=&quot;http://www.nessus.org/nessus/&quot; hreflang=&quot;fr&quot;&gt;Nessus&lt;/a&gt;, qui est un outil de scan de vulnérabilités), et pour l'avoir contacté par email et téléphone du temps où j'avais ma société de consulting en sécurité informatique (&lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/post/2008/04/18/www.midipresse.fr/fr/article,6411.html&quot; hreflang=&quot;fr&quot;&gt;Kr@g&lt;/a&gt; à Béziers).&lt;br /&gt;
Je ne connaissais pas du tout Alexandre Fernandez et j'attends avec beaucoup d'impatience d'être en mesure de lire son livre.&lt;br /&gt;
De vraies rencontres aussi avec les collègues formés, tous d'horizons plus ou moins différent, qui étaient tous prêts à faire part de leur expérience et a partager leurs connaissances.&lt;br /&gt;
Avec en souvenir que je vais sûrement garder longtemps&amp;nbsp;: Un jeu de rôle où Hervé se prenait pour un admin système bourru, qui a réponse à tout et qui ne voulait pas admettre, reconnaître une non conformité dans son système de management de la sécurité de l'information (SMSI), sans parler de l'architecture soit-disant sécurisée du réseau de cet admin...&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Nous étions parfaitement bien préparé à l'examen de certification Lead Auditor ISO 27001, par HSC, rien dans le sujet d'examen qui ne nous avait été présenté soit par Hervé soit par Alexandre.&lt;br /&gt;
Malheureusement, un ou deux trous de mémoire me vaudront de perdre quelques points sur les premières parties de l'examen, et un manque de temps pour affiner mes réponses dans les dernières parties, mais c'est entièrement de ma faute, peut être que finalement j'avais un peu plus de stress que je n'osais me l'avouer !&lt;br /&gt;
Parti pour suivre la formation, la certification était pour moi un bonus, je suis arrivé à l'examen avec l'envie forte de repartir avec ce bonus !&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Comme je le disais précédemment, je recommande vivement la formation Lead Auditor ISO 27001 d'HSC&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Merci à HSC pour la qualité de son enseignement, merci à mes compagnons de formations pour leur partage de connaissance et expériences. Je leur souhaite une belle réussite à cette certification et pourquoi pas leur dire&amp;nbsp;:&lt;/p&gt;

&lt;blockquote&gt;&lt;p&gt;Au plaisir de faire un audit avec un ou plusieurs d'entre vous !&lt;br /&gt;&lt;/p&gt;&lt;/blockquote&gt;

&lt;p&gt;&lt;br /&gt;
J'allais oublier&amp;nbsp;: Hervé Schauer nous a fait remarquer qu'il n'existe pas de club &lt;a href=&quot;http://www.ossir.org/&quot; hreflang=&quot;fr&quot;&gt;OSSIR&lt;/a&gt; à Lyon .... pour le moment... &lt;img src=&quot;/blogthemes/themes_rhonealpesjob//default/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt;&lt;br /&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2008/04/18/Examen-de-certification-Lead-Auditor-ISO-27001-passe#comment-form</comments>
      <wfw:comment>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2008/04/18/Examen-de-certification-Lead-Auditor-ISO-27001-passe#comment-form</wfw:comment>
      <wfw:commentRss>http://arquilliere.blog.rhonealpesjob.com/index.php/feed/rss2/comments/11360</wfw:commentRss>
      </item>
    
  <item>
    <title>Formation Lead Auditor ISO 27001</title>
    <link>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2008/04/16/Formation-Lead-Auditor-ISO-27001</link>
    <guid isPermaLink="false">urn:md5:93cc497b4a62a0ef308a6b988c8df96f</guid>
    <pubDate>Wed, 16 Apr 2008 18:11:00 +0200</pubDate>
    <dc:creator>Bertrand Arquilliere</dc:creator>
        <category>Sécurité des SI</category>
        <category>ISO 27001</category><category>ISO 27002</category><category>LSTI</category><category>SMSI</category>    
    <description>&lt;p&gt;Actuellement en formation Lead Auditor &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/ISO%2027001&quot;&gt;ISO 27001&lt;/a&gt;, en vue de la certification LSTI&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;    &lt;p&gt;Pour faire court, car il y a du travail à faire le soir :&lt;br /&gt;
La formation que je suis actuellement à lieu à Lyon, et, est délivrée par &lt;a href=&quot;http://www.hsc.com&quot; hreflang=&quot;fr&quot;&gt;HSC&lt;/a&gt;. Nos formateurs sont &lt;a href=&quot;http://www.eyrolles.com/Accueil/Auteur/81855/alexandre-fernandez-toro.php?xd=7652c6b3bb1f39bafe190ee8ef0e1dc5&quot; hreflang=&quot;fr&quot;&gt;Alexandre Fernadez Toro&lt;/a&gt; et &lt;a href=&quot;http://www.hsc.fr/societe/herve_schauer.html.fr&quot; hreflang=&quot;fr&quot;&gt;Hervé Schauer&lt;/a&gt; lui même.&lt;br /&gt;
Après avoir parcouru la norme IS 27001:2005, puis la &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/ISO%2027002&quot;&gt;ISO 27002&lt;/a&gt;, qui sont principalement dédié aux Systèmes de Management de la Sécurité de l'information (&lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/SMSI&quot;&gt;SMSI&lt;/a&gt;), nous parcourons la norme ISO 19011, qui pose le cadre au métier d'auditeur.&lt;br /&gt;
Je découvre avec beaucoup d'intérêt le métier d'auditeur, et je dois reconnaître que si je suis allé initialement suivre cette formation, mon objectif était plus d'apprendre des choses, tout en révisant les examens de mon master 2 OPSIE, pour lequel j'ai une épreuve d'audit en mai ... Aujourd'hui, après 3 jours de formation riches, j'ai la conviction :&lt;br /&gt;&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;D'avoir appris des choses&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;D'avoir acquis des compléments à mon cours d'audit de master, compléments qui me seront utiles lors de l'examen d'audit&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;Enfin, de vouloir réussir cette certification &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/LSTI&quot;&gt;LSTI&lt;/a&gt; !&lt;br /&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;br /&gt;
Examens vendredi après-midi, et résultat dans 3 semaines environ, je vous tiendrai informé.&lt;br /&gt;
Je suis vraiment ravi de cette formation, et la recommande vivement à tous les passionnés de sécurité, qui comme moi veulent prendre un  peu de hauteur par rapport à la technique. Il ne reste plus qu'à obtenir la certification Lead Auditor et passer celle d'implémenteur ISO 27001&lt;br /&gt;
&lt;br /&gt;
A très bientôt&lt;/p&gt;</description>
    
    
    
          <comments>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2008/04/16/Formation-Lead-Auditor-ISO-27001#comment-form</comments>
      <wfw:comment>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2008/04/16/Formation-Lead-Auditor-ISO-27001#comment-form</wfw:comment>
      <wfw:commentRss>http://arquilliere.blog.rhonealpesjob.com/index.php/feed/rss2/comments/11311</wfw:commentRss>
      </item>
    
  <item>
    <title>CV mis à jour</title>
    <link>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2008/03/28/CV-mis-a-jour</link>
    <guid isPermaLink="false">urn:md5:a9827a6be693abf81175290ef6eee1af</guid>
    <pubDate>Fri, 28 Mar 2008 20:49:00 +0100</pubDate>
    <dc:creator>Bertrand Arquilliere</dc:creator>
        <category>Emploi</category>
            
    <description>&lt;p&gt;CV mis à jour pour y intégrer ma formation Lead Auditor ISO 27001 en vue de la certification LSTI correspondante.&lt;/p&gt;    &lt;p&gt;Vous avez accès à mon CV dans la barre de menu à droite.&lt;/p&gt;</description>
    
    
    
          <comments>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2008/03/28/CV-mis-a-jour#comment-form</comments>
      <wfw:comment>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2008/03/28/CV-mis-a-jour#comment-form</wfw:comment>
      <wfw:commentRss>http://arquilliere.blog.rhonealpesjob.com/index.php/feed/rss2/comments/10928</wfw:commentRss>
      </item>
    
  <item>
    <title>Un petit exercice de Stéganographie (Mise à jour)</title>
    <link>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/07/25/un-petit-exercice-de-Stenographie</link>
    <guid isPermaLink="false">urn:md5:6cb1d2231d61e3a190bf95578290ae9a</guid>
    <pubDate>Tue, 22 Jan 2008 11:50:00 +0100</pubDate>
    <dc:creator>Bertrand Arquilliere</dc:creator>
        <category>Sécurité des SI</category>
        <category>logiciel libre</category><category>sténographie</category>    
    <description>&lt;p&gt;J'ai caché dans l'image ci dessous un petit texte, nous allons voir dans ce billet comment vous pouvez extraire ces informations.&lt;br /&gt;
La mise en page avec la photo originale étant horrible, je vous livre un lien vers l'image contenant un texte caché&amp;nbsp;: &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/public/Winter.jpg&quot; hreflang=&quot;fr&quot;&gt;cliquez ici&lt;/a&gt; pour l'afficher et la télécharger.&lt;br /&gt;&lt;/p&gt;    &lt;ul&gt;
&lt;li&gt;Un peu de théorie avant de commencer :&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;La &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/st%C3%A9ganographie&quot;&gt;stéganographie&lt;/a&gt; c'est l'art de camoufler des informations sous forme de texte dans un fichier d'un tout autre type, par exemple, une image ou un fichier audio ou vidéo. Le principe est relativement simple , on utilise les bits de poids faible de chaque pixel (pour une image ou vidéo) afin de coder les caractères du texte. Ainsi l'image avec le texte caché ne change pas de taille, et elle se trouve si peu dégradée que s'en est invisible à l'œil nu.&lt;br /&gt;
Evidement il serait fastidieux de vouloir faire cette opération à la main, ainsi j'utilise steghide, un &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/logiciel%20libre&quot;&gt;logiciel libre&lt;/a&gt; (&lt;a href=&quot;http://steghide.sourceforge.net/download.php&quot; hreflang=&quot;fr&quot;&gt;Téléchargeable ici&lt;/a&gt;). &lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Et maintenant la pratique :&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Commencez par télécharger et installer ce logiciel sur votre machine. Il s'agit d'un fichier zip (pour Windows). Dé-zipper le répertoire, il contient tout ce dont vous avez besoin. retenez bien où vous l'avez dé-zipper ...&lt;br /&gt;
Ensuite, afin de cacher du texte dans un image, vous aurez besoin de deux choses&amp;nbsp;: un fichier texte (nommé secret.txt) et une image au format jpg.&lt;br /&gt;
Créer votre fichier texte et enregistrez le directement dans le répertoire où vous avez installé steghide. copiez ensuite une image de votre choix dans ce même répertoire.&lt;br /&gt;
Dans ce petit exemple, j'ai installé steghide dans C:/PRIVATE/Securité/steghide, j'ai ensuite copié dans ce répertoire une des images livrées avec mon Windows XP, en l'occurrence, il s'agit de Winter.jpg (ben oui je suis au travail, pas le choix). Enfin, j'ai créer un fichier texte contenant l'information à votre destination, et je l'ai enregistré dans ce même répertoire.&lt;br /&gt;
Maintenant, il ne me reste plus qu'à ajouter mon texte à l'image. C'est très simple, j'ouvre un prompt (mais si, une fenêtre de commande MSDOS), et je me rends dans le répertoire où se trouve steghide, mon image et secret.txt, avec la commande suivante :&lt;br /&gt;&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;&lt;em&gt;cd C:\PRIVATE\Securité\steghide&lt;/em&gt;&lt;br /&gt;&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;Il ne me reste plus qu'à ajouter le texte à l'image, avec la commande suivante :&lt;br /&gt;&lt;/p&gt;



&lt;blockquote&gt;&lt;p&gt;&lt;em&gt;steghide embed -cf Winter.jpg -ef secret.txt&lt;/em&gt;&lt;br /&gt;&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;Le logiciel me demande alors de saisir deux fois un mot de passe (pour notre petit exercice j'ai utilisé le mot de passe &quot;password&quot; (sans les &quot;)&lt;br /&gt;
&lt;br /&gt;
Voilà, il ne vous reste plus qu'à télécharger l'image ci-dessus, et l'enregistrer dans votre répertoire steghide, ensuite ouvrez un command prompt (démarrer, exécuter, cmd), allez dans votre répertoire steghide avec la commande cd et tapez la commande suivante :&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;



&lt;blockquote&gt;&lt;p&gt;&lt;em&gt;steghide extract -sf Winter.jpg&lt;/em&gt;&lt;br /&gt;&lt;/p&gt;&lt;/blockquote&gt;

&lt;p&gt;&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Le logiciel me demande le mot de passe (convenu ci-dessus) et m'annonce alors :&lt;br /&gt;&lt;/p&gt;



&lt;blockquote&gt;&lt;p&gt;&lt;em&gt;écriture des données extraites dans &quot;secret.txt&quot;.&lt;/em&gt;&lt;br /&gt;&lt;/p&gt;&lt;/blockquote&gt;



&lt;p&gt;Il ne vous reste plus qu'à lire le fichier secret.txt ainsi généré (il se trouve au même endroit que l'image)&lt;br /&gt;
&lt;br /&gt;
&lt;img src=&quot;http://arquilliere.blog.rhonealpesjob.com/public/steghide.JPG&quot; alt=&quot;steghide.JPG&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Je vous laisse imaginer tout ce qu'on peut faire avec cette technique, et attends vos réactions en espérant vous avoir fait découvrir quelque chose;&lt;br /&gt;
&lt;br /&gt;
Une dernière chose&amp;nbsp;: vous savez pourquoi lorsque les chaînes de télévisions diffusent des vidéos amateur, elles ne les passent jamais en entier&amp;nbsp;? Tout simplement pour éviter ce genre de pratique &lt;img src=&quot;/blogthemes/themes_rhonealpesjob//default/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
N'hésitez pas à me laisser un commentaire sur ce petit exercice, est-ce que ça vous a plu&amp;nbsp;? Est ce que la démo a fonctionné chez vous&amp;nbsp;? Les explications sont-elles assez claire&amp;nbsp;? Y a t'il quelque chose que vous ne comprenez pas&amp;nbsp;? J'attends vos réactions, que j'espère nombreuses.&lt;br /&gt;
&lt;br /&gt;
PS&amp;nbsp;: C'est le dernier jour du concours de l'été, si vous avez appréciez mon blog, faites le savoir en votant pour lui et remportez (ou pas) un Ipod 2Go. Bonne chance pour le tirage au sort..&lt;/p&gt;</description>
    
    
    
          <comments>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/07/25/un-petit-exercice-de-Stenographie#comment-form</comments>
      <wfw:comment>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/07/25/un-petit-exercice-de-Stenographie#comment-form</wfw:comment>
      <wfw:commentRss>http://arquilliere.blog.rhonealpesjob.com/index.php/feed/rss2/comments/4373</wfw:commentRss>
      </item>
    
  <item>
    <title>Peu de temps libre pour écrire quelques billets</title>
    <link>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2008/01/16/Peu-de-temps-libre-pour-ecrire-quelques-billets</link>
    <guid isPermaLink="false">urn:md5:68a4ef5c45e09d0e9a52579fea36660d</guid>
    <pubDate>Wed, 16 Jan 2008 07:54:00 +0100</pubDate>
    <dc:creator>Bertrand Arquilliere</dc:creator>
        <category>Humeur</category>
            
    <description>&lt;p&gt;Mes cours en master m'occupent plus que je ne le pensais et je dispose de très peu de temps libre.&lt;/p&gt;    &lt;p&gt;Je suis sincèrement désolé de ne pas faire vivre ce blog autant que je le voudrais, mais mon inscription en master m'occupe tous les soirs de 18h à 21h et j'ai environ une heure de route pour rentrer chez moi, avec en prime des cours le samedi matin.&lt;br /&gt;
Bien entendu, afin de satisfaire à mes obligations salariales, j'ai aussi modifié mes horaires de travail, afin que mes cours n'amputent pas de mon temps de travail.&lt;br /&gt;
Et comme si ça ne suffisait pas, en ce début d'année, je suis impliqué dans 3 nouveaux projets sécurité, avec des délais relativement court, m'obligeant à une puissance et une cadence de travail très élevées.&lt;br /&gt;
&lt;br /&gt;
En ce qui concerne mon écoute du marché, mon inscription en master est prometteuse, puisque je suis régulièrement contacté pour des propositions d'emplois. Malheureusement, beaucoup de ces offres, bien que très intéressantes se situent à Paris et région parisienne, et que je ne suis pas prêt à la mobilité sur Paris. Comme dis plusieurs fois, en Bretagne pourquoi pas, en Rhône Alpes pas de problème, et depuis quelques jours j'ai eu 3 ou 4 ouvertures en Suisse, et j'avoue être plus que tenté par l'aventure Suisse.&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Je vous tiendrais informé de la suite dés que j'aurais un peu de temps à consacrer au blog, mais jusqu'à fin février, ma priorité numéro 1 demeure l'obtention de mon diplôme.&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Je lis quand même tous les jours mes mails et j'y réponds, de même que je passe sur ce blog et quelques autres voir si des questions ne me sont pas adressées. Alors n'hésitez pas, laissez moi vos questions / commentaires, j'y répondrai.&lt;br /&gt;
&lt;br /&gt;
A très bientôt.&lt;/p&gt;</description>
    
    
    
          <comments>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2008/01/16/Peu-de-temps-libre-pour-ecrire-quelques-billets#comment-form</comments>
      <wfw:comment>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2008/01/16/Peu-de-temps-libre-pour-ecrire-quelques-billets#comment-form</wfw:comment>
      <wfw:commentRss>http://arquilliere.blog.rhonealpesjob.com/index.php/feed/rss2/comments/8961</wfw:commentRss>
      </item>
    
</channel>
</rss>