<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://www.digital-connexion.info/index.php/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>Blog de Johan Denoyer - La vie et les nouvelles technologies - Balise - sécurité</title>
  <link>http://www.digital-connexion.info/index.php/</link>
  <atom:link href="http://www.digital-connexion.info/index.php/feed/tag/s%C3%A9curit%C3%A9/rss2" rel="self" type="application/rss+xml"/>
  <description>Blog de Johan Denoyer dans lequel on discute de tout sur la vie, les nouvelles technologies, les communications, la radio, les r&amp;eacute;seaux et la s&amp;eacute;curit&amp;eacute;</description>
  <language>fr</language>
  <pubDate>Thu, 04 Dec 2008 13:51:25 +0100</pubDate>
  <copyright>(c) 2006-2008 - Johan Denoyer</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>IPv6 n'est pas un problème de sécurité</title>
    <link>http://www.digital-connexion.info/index.php/post/2008/11/29/IPv6-n-est-pas-un-probl%C3%A8me-de-s%C3%A9curit%C3%A9</link>
    <guid isPermaLink="false">urn:md5:c829f3627945139a5a0bb83b41cfbda8</guid>
    <pubDate>Sat, 29 Nov 2008 09:45:00 +0100</pubDate>
    <dc:creator>jdenoy</dc:creator>
        <category>IPv6</category>
        <category>firewall</category><category>IPv6</category><category>security</category><category>sécurité</category>    
    <description>&lt;p&gt;De temps en temps, je lit un article affirmant que l'IPv6 représente une sorte de grave menace à la sécurité par sa simple existence. J'ai rencontré un tel article cette semaine, ce qui a incité ce post.&lt;/p&gt;    &lt;p&gt;IPv6 n'est pas un grave problème de sécurité à l'heure actuelle.&lt;/p&gt;


&lt;p&gt;Il y a quelques arguments de sécurité contre l'IPv6. Je pense que les deux sont réfutable:&lt;/p&gt;

&lt;ol&gt;
&lt;li&gt;Il y a des failles de sécurité dans les implémentations d'IPv6, donc nous devrions bloquer l'IPv6 et désactiver le code IPv6.&lt;/li&gt;
&lt;li&gt;Les utilisateurs peuvent installer des tunnels IPv6 et contourner les dispositifs de sécurité réseau (pare-feu, IDS, etc), de sorte que nous devons bloquer l'IPv6 et désactiver le code IPv6.&lt;/li&gt;
&lt;/ol&gt;

&lt;p&gt;Parmi ceux-ci, je donne un peut de crédit au deuxième argument, mais alors aucun au premiers.&lt;/p&gt;


&lt;p&gt;Pour le premier argument, oui, il y a eu des &lt;a href=&quot;http://undeadly.org/cgi?action=article&amp;amp;sid=20070911233123&quot; hreflang=&quot;en&quot;&gt;bugs de sécurité&lt;/a&gt; dans les stacks IPv6. Il y a des bugs de sécurité dans la &lt;a href=&quot;http://www.secunia.com/&quot; hreflang=&quot;en&quot;&gt;plupart des logiciels&lt;/a&gt;, et on s'en occupe. On patch correctement les systèmes impactés. Il y a bien plus de bug dans les &lt;a href=&quot;http://www.mozilla.org/security/known-vulnerabilities/firefox30.html&quot; hreflang=&quot;en&quot;&gt;navigateurs web&lt;/a&gt;, &lt;a href=&quot;http://www.mozilla.org/security/known-vulnerabilities/thunderbird20.html&quot; hreflang=&quot;en&quot;&gt;clients de messageries&lt;/a&gt;, et PHP que dans la plupart des stacks IPv6. Par exemple, cette année, FreeBSD a publié &lt;a href=&quot;http://www.freebsd.org/security/advisories.html&quot; hreflang=&quot;en&quot;&gt;11 avis de sécurité&lt;/a&gt;, et seuls 2 était lié à IPv6. Il y a des &lt;a href=&quot;http://www.cisco.com/en/US/products/products_security_advisories_listing.html&quot; hreflang=&quot;en&quot;&gt;résultats similaires pour les IOS&lt;/a&gt; (OS Cisco). Je mettrais ces stats en ligne pour les comparer au logiciels habituels. Et la plupart des &lt;a href=&quot;http://secunia.com/advisories/search/?search=ipv6&amp;amp;sort_by=date&quot; hreflang=&quot;en&quot;&gt;vulnérabilités IPv6&lt;/a&gt; sont bien loin d'être sérieux.&lt;/p&gt;


&lt;p&gt;Si les utilisateurs étaient vraiment concernées sur la sécurité de leur systèmes, il serait plus judicieux d'éteindre le Flash que l'IPv6.&lt;/p&gt;


&lt;p&gt;Je ne doute pas qu'au fur et a mesure qu'IPv6 est déployé que plus de bugs seront découverts. On s'en occupera comme pour tous bug de sécurité. Cependant , les bugs IPv6 font actuellement &lt;a href=&quot;http://arstechnica.com/news.ars/post/20070515-old-ipv4-flaws-resurface-with-ipv6.html&quot; hreflang=&quot;en&quot;&gt;les gros titres&lt;/a&gt;, même s'ils sont mineurs &lt;a href=&quot;http://arstechnica.com/news.ars/post/20070922-critical-acrobat-reader-security-flaw-exposes-windows-to-arbitrary-exploits.html&quot; hreflang=&quot;en&quot;&gt;comparés à d'autres bugs&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;Le deuxième argument peut-être traité avec encore plus de facilité&amp;nbsp;: ne laissez pas vos utilisateurs créer des tunnels IPv6, bloquer le tunneling de protocol sur votre firewall.C'est plutôt simple, mais la &lt;a href=&quot;http://blog.wired.com/27bstroke6/2008/07/the-ghost-in-yo.html&quot; hreflang=&quot;en&quot;&gt;presse adore pimenter les potentiels dangers&lt;/a&gt;. (Au fait la plupart des inquiétudes de trous de sécurité entourent Teredo, qui est &lt;a href=&quot;http://blogs.technet.com/ipv6/archive/2007/12/14/teredo-in-windows-vista-designed-with-security-in-mind.aspx&quot; hreflang=&quot;en&quot;&gt;désactivé par défaut lorsque l'Active Directory est utilisé&lt;/a&gt;)&lt;/p&gt;


&lt;p&gt;Et donc, les utilisateurs sont souvent demandé d'éteindre l'IPv6. C'est extrêmement frustrant, surtout que le plus d'endroit ou c'est désactivé, le plus dure (et biensur le plus cher) ce serait de le rallumer lorsque l'on aura plus d'adresse IPv4 de disponible, ce qui arrivera dans quelques années. Au lieu d'éteindre l'IPv6 (lire&amp;nbsp;: mettre votre tête dans le sable), vous devriez mettre à jours vos logiciels de sécurité pour supporter l'IPv6. Il existe plusieurs normes pertinentes ici (en anglais):&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://tools.ietf.org/html/rfc4890&quot; hreflang=&quot;en&quot;&gt;RFC 4890&lt;/a&gt;: Recommendations for Filtering ICMPv6 Messages in Firewalls&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://tools.ietf.org/html/rfc4942&quot; hreflang=&quot;en&quot;&gt;RFC 4942&lt;/a&gt;: IPv6 Transition/Coexistence Security Considerations&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://tools.ietf.org/html/draft-ietf-v6ops-cpe-simple-security-03&quot; hreflang=&quot;en&quot;&gt;Recommended Simple Security Capabilities in Customer Premises Equipment for Providing Residential IPv6 Internet Service&lt;/a&gt; (IETF draft).&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://www.nsa.gov/notices/notic00004.cfm?Address=/snac/ipv6/I733-041R-2007.pdf&quot; hreflang=&quot;en&quot;&gt;NSA Firewall Design Considerations for IPv6&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://www.nsa.gov/notices/notic00004.cfm?Address=/snac/routers/I33-002R-06.pdf&quot; hreflang=&quot;en&quot;&gt;NSA Router Security Configuration Guide Supplement - Security for IPv6&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;ll y a eu des progrès de mise à jour des logiciels de sécurité pour gérer l'IPv6. &lt;a href=&quot;http://www.guug.de/veranstaltungen/ecai6-2007/slides/2007-ECAI6-Status-IPv6-Firewalling-PeterBieringer-Talk.pdf&quot; hreflang=&quot;en&quot;&gt;La plupart des OS viennent avec un firewall compatible avec la pile IPv6&lt;/a&gt; (et certains OS l'activent même par défaut). Snort a un support plutôt basique d'IPv6, mais &lt;a href=&quot;http://www.snort.org/docs/release_notes/release_notes_284.txt&quot; hreflang=&quot;en&quot;&gt;les versions suivantes améliorerons cela&lt;/a&gt;. &lt;a href=&quot;http://list.nessus.org/pipermail/nessus-announce/2008-March/000005.html&quot; hreflang=&quot;en&quot;&gt;Nessus supporte aussi l'IPv6&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;Biensur les &lt;a href=&quot;http://www.metasploit.com/documents/RELEASE-3.2.txt&quot; hreflang=&quot;en&quot;&gt;toolkits d'attaque&lt;/a&gt; rajoute aussi le &lt;a href=&quot;http://www.thc.org/thc-ipv6/&quot; hreflang=&quot;en&quot;&gt;support d'IPv6&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;Mais avec le logiciel, nous avons également besoin d'une campagne d'éducation pour informer les administrateurs sur IPv6. Bon nombre des questions de sécurité sont les mêmes que pour IPv4, mais il existe quelques différences notables. Je pense que ce sera la partie la plus difficile, l'évolution du logiciel est beaucoup plus facile que le changement des attitudes.&lt;/p&gt;


&lt;p&gt;Permettez-moi d'illustrer cela par un exemple:&lt;/p&gt;


&lt;p&gt;OS X est livré avec deux pare-feu (&lt;a href=&quot;http://developer.apple.com/documentation/Darwin/Reference/ManPages/man8/ip6fw.8.html&quot; hreflang=&quot;en&quot;&gt;ip6fw&lt;/a&gt; et l'&lt;a href=&quot;http://support.apple.com/kb/HT1810&quot; hreflang=&quot;en&quot;&gt;application pare-feu&lt;/a&gt;), les deux supportent l'IPv6. Le mois dernier, j'ai vu &lt;a href=&quot;http://www.macworld.com/article/135888/2008/10/firewalls.html&quot; hreflang=&quot;en&quot;&gt;un article dans Macworld qui comparait des logiciels de pare-feu tiers&lt;/a&gt; pour Mac OS X. j'ai posté un commentaire demandant si quelqu'un avait vérifié si ces produits supportait IPv6. L'un des fournisseurs a affiché une réponse:&lt;/p&gt;


&lt;p&gt;DoorStop X prend en charge IPv6 dans ce que nous pensons être la façon la plus sécuritaire possible - par défaut, il désactive entièrement tout accès à partir de machines IPv6. À l'heure actuelle, pour presque tous les utilisateurs, IPv6 est simplement un problème de sécurité potentiel, sans d'avantages réels....&lt;/p&gt;


&lt;p&gt;C'est précisément l'attitude dont je parle. Ce vendeur a &lt;a href=&quot;http://www.isfym.com/Site/Blog/Entries/2008/2/27_IPv6_strikes_again.html&quot; hreflang=&quot;en&quot;&gt;une histoire de blocage sur l'IPv6 sur des allégations de raisons de sécurité&lt;/a&gt;. Pourtant, étrangement, ils n'ont jamais recommandé aux utilisateurs de désinstaller Flash ou quitter l'aide de QuickTime, qui ont eu beaucoup plus de failles de sécurité que l'IPv6.&lt;/p&gt;


&lt;p&gt;Du mieux que je puisse dire, leurs produits renvois juste à &lt;a href=&quot;http://developer.apple.com/documentation/Darwin/Reference/ManPages/man8/ipfw.8.html&quot; hreflang=&quot;en&quot;&gt;ipfw(8)&lt;/a&gt;. Plutôt que de désactiver l'IPv6, pourquoi ne pas également renvoyer à &lt;a href=&quot;http://developer.apple.com/documentation/Darwin/Reference/ManPages/man8/ip6fw.8.html&quot; hreflang=&quot;en&quot;&gt;ip6fw(8)&lt;/a&gt;? Cela ne serait pas parfait, mais c'est un premier pas raisonnable de support IPv6, et doit être trivial à mettre en œuvre.&lt;/p&gt;


&lt;p&gt;Rien de tout cela ne veux dire qu'il n'existe pas d'attaques qui ont lieu sur IPv6. Elles existent. Mais pour le moment, l'IPv6 est une toute petite surface d'attaque par rapport à IPv4. Nous devrions tirer profit de cette situation pour mettre nos canards dans une rangée.&lt;/p&gt;


&lt;p&gt;&lt;em&gt;Cet article a été rédigé par &lt;a href=&quot;http://www.personal.psu.edu/dvm105/blogs/ipv6/&quot; hreflang=&quot;en&quot;&gt;Derek Morr&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://www.digital-connexion.info/index.php/post/2008/11/29/IPv6-n-est-pas-un-probl%C3%A8me-de-s%C3%A9curit%C3%A9#comment-form</comments>
      <wfw:comment>http://www.digital-connexion.info/index.php/post/2008/11/29/IPv6-n-est-pas-un-probl%C3%A8me-de-s%C3%A9curit%C3%A9#comment-form</wfw:comment>
      <wfw:commentRss>http://www.digital-connexion.info/index.php/feed/atom/comments/328</wfw:commentRss>
      </item>
    
  <item>
    <title>(IN)SECURE Magazine - Edition Juillet 2008</title>
    <link>http://www.digital-connexion.info/index.php/post/2008/08/11/INSECURE-Magazine-Edition-Juillet-2008</link>
    <guid isPermaLink="false">urn:md5:6cbcf98b03a987a096da2253e29b1cb7</guid>
    <pubDate>Mon, 11 Aug 2008 20:04:00 +0200</pubDate>
    <dc:creator>jdenoy</dc:creator>
        <category>Informatique</category>
        <category>INSECURE</category><category>security</category><category>sécurité</category>    
    <description>&lt;p&gt;&lt;img src=&quot;http://www.digital-connexion.info/public/insecure-mag-17.jpg&quot; alt=&quot;Insecure Mag - Juillet 2008&quot; style=&quot;float:left; margin: 0 1em 1em 0;&quot; title=&quot;Insecure Mag - Juillet 2008, aoû 2008&quot; /&gt;L'Edition &lt;a href=&quot;http://www.net-security.org/dl/insecure/INSECURE-Mag-17.pdf&quot; hreflang=&quot;en&quot;&gt;Juillet 2008&lt;/a&gt; de &lt;a href=&quot;http://www.net-security.org/&quot; hreflang=&quot;en&quot;&gt;(IN)SECURE Magazine&lt;/a&gt; est maintenant disponible. Beaucoup d'articles très intéressants à lire...&lt;/p&gt;    &lt;p&gt;Voici le sommaire&amp;nbsp;:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Open redirect vulnerabilities: definition and prevention&lt;/li&gt;
&lt;li&gt;The future of security is information-centric&lt;/li&gt;
&lt;li&gt;Securing the enterprise data flow against advanced attacks&lt;/li&gt;
&lt;li&gt;Bypassing and enhancing live behavioral protection&lt;/li&gt;
&lt;li&gt;Security flaws identification and technical risk analysis through threat modeling&lt;/li&gt;
&lt;li&gt;Migration from e-mail to web borne threats&lt;/li&gt;
&lt;li&gt;Security training and awareness: strengthening your weakest link&lt;/li&gt;
&lt;li&gt;Assessing risk in VoIP/UC networks&lt;/li&gt;
&lt;li&gt;Building a secure wireless network for under $300&lt;/li&gt;
&lt;li&gt;Reverse engineering software armoring&lt;/li&gt;
&lt;li&gt;Point security solutions are not a 4 letter word&lt;/li&gt;
&lt;li&gt;Corporate due diligence in India: an ICT perspective&lt;/li&gt;
&lt;li&gt;Hacking Second Life&lt;/li&gt;
&lt;li&gt;AND MORE!&lt;/li&gt;
&lt;/ul&gt;</description>
    
    
    
          <comments>http://www.digital-connexion.info/index.php/post/2008/08/11/INSECURE-Magazine-Edition-Juillet-2008#comment-form</comments>
      <wfw:comment>http://www.digital-connexion.info/index.php/post/2008/08/11/INSECURE-Magazine-Edition-Juillet-2008#comment-form</wfw:comment>
      <wfw:commentRss>http://www.digital-connexion.info/index.php/feed/atom/comments/274</wfw:commentRss>
      </item>
    
  <item>
    <title>SecurityVibes.com communauté en ligne des réponsables en sécurité informatique</title>
    <link>http://www.digital-connexion.info/index.php/post/2008/07/24/SecurityVibescom-communaute-en-ligne-des-reponsables-en-securite-informatique</link>
    <guid isPermaLink="false">urn:md5:516fee72c02371ee4b0b70539e6e86e5</guid>
    <pubDate>Thu, 24 Jul 2008 19:47:00 +0200</pubDate>
    <dc:creator>jdenoy</dc:creator>
        <category>Internet</category>
        <category>ACZ</category><category>SecurityVibes</category><category>sécurité</category>    
    <description>    &lt;p&gt;&lt;img src=&quot;http://www.digital-connexion.info/public/logo_security-vibes.gif&quot; alt=&quot;Security Vibes&quot; style=&quot;float:left; margin: 0 1em 1em 0;&quot; title=&quot;Security Vibes, juil 2008&quot; /&gt;Voilà quelques jours maintenant que &lt;a href=&quot;http://fr.securityvibes.com&quot; hreflang=&quot;fr&quot;&gt;SecurityVibes.com&lt;/a&gt; est né. SecurityVibes est la première communauté en ligne destiné aux responsables en sécurité informatique.&lt;/p&gt;


&lt;p&gt;Son but premier est je cite&amp;nbsp;: &lt;q&gt;&lt;em&gt;les échanges entre les Responsables de la Sécurité des Systèmes d'Information (RSSI), les experts de la sécurité et les acteurs de l’industrie pour offrir un espace de discussion sur les dernières tendances du secteur, échanger des idées et débattre des problématiques émergentes auxquelles ils sont confrontés au quotidien&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Avec plus d'une centaine d'utilisateur à l'heure ou j'écris cette note, cette communauté initiée par Aurélien Cabezon (ACZ) fondateur de &lt;a href=&quot;http://www.vulnerabilite.com/&quot; hreflang=&quot;fr&quot;&gt;vulnerabilite.com&lt;/a&gt; promet d'être une source importante d'échange qui est de nos jours très utile dans la sécurité informatique.&lt;/p&gt;


&lt;p&gt;Le site est actuellement en version bêta, et les inscriptions ce font sur invitations uniquement. N'hésitez pas à me contacter si vous souhaitez une invitation.&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Update&amp;nbsp;: les inscriptions sont actuellement ouvert uniquements pour les RSSI. En ce qui concerne les vendeur &amp;amp; consultant, il faudra encore attendre un petit peut&lt;/strong&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://www.digital-connexion.info/index.php/post/2008/07/24/SecurityVibescom-communaute-en-ligne-des-reponsables-en-securite-informatique#comment-form</comments>
      <wfw:comment>http://www.digital-connexion.info/index.php/post/2008/07/24/SecurityVibescom-communaute-en-ligne-des-reponsables-en-securite-informatique#comment-form</wfw:comment>
      <wfw:commentRss>http://www.digital-connexion.info/index.php/feed/atom/comments/264</wfw:commentRss>
      </item>
    
  <item>
    <title>(IN)SECURE Magazine - Edition Avril 2008</title>
    <link>http://www.digital-connexion.info/index.php/post/2008/04/22/INSECURE-Magazine-Edition-Avril-2008</link>
    <guid isPermaLink="false">urn:md5:3e8f342d70658c9dde65c9ad0c68f48d</guid>
    <pubDate>Tue, 22 Apr 2008 12:30:00 +0200</pubDate>
    <dc:creator>jdenoy</dc:creator>
        <category>Informatique</category>
        <category>INSECURE</category><category>security</category><category>sécurité</category>    
    <description>&lt;p&gt;&lt;img src=&quot;http://www.digital-connexion.info/public/insecure-mag-16.jpg&quot; alt=&quot;Insecure Magazine - Edition 16&quot; style=&quot;float:left; margin: 0 1em 1em 0;&quot; /&gt;L'Edition &lt;a href=&quot;http://www.net-security.org/dl/insecure/INSECURE-Mag-16.pdf&quot; hreflang=&quot;en&quot;&gt;Avril 2008&lt;/a&gt; de &lt;a href=&quot;http://www.net-security.org/&quot; hreflang=&quot;fr&quot;&gt;(IN)SECURE Magazine&lt;/a&gt; est maintenant disponible. Beaucoup d'articles très intéressants à lire...&lt;/p&gt;    &lt;p&gt;Voici le sommaire&amp;nbsp;:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Security policy considerations for virtual worlds&lt;/li&gt;
&lt;li&gt;US political elections and cybercrime&lt;/li&gt;
&lt;li&gt;Using packet analysis for network troubleshooting&lt;/li&gt;
&lt;li&gt;The effectiveness of industry certifications&lt;/li&gt;
&lt;li&gt;Is your data safe? Secure your web apps&lt;/li&gt;
&lt;li&gt;RSA Conference 2008 / Black Hat 2008 Europe&lt;/li&gt;
&lt;li&gt;Windows log forensics: did you cover your tracks?&lt;/li&gt;
&lt;li&gt;Traditional vs. non-tranditional database auditing&lt;/li&gt;
&lt;li&gt;Payment card data: know your defense options&lt;/li&gt;
&lt;li&gt;Security risks for mobile computing on public WLANs: hotspot registration&lt;/li&gt;
&lt;li&gt;Network event analysis with Net/FSE&lt;/li&gt;
&lt;li&gt;Producing secure software with security enhanced software development processes&lt;/li&gt;
&lt;li&gt;AND MORE!&lt;/li&gt;
&lt;/ul&gt;</description>
    
    
    
          <comments>http://www.digital-connexion.info/index.php/post/2008/04/22/INSECURE-Magazine-Edition-Avril-2008#comment-form</comments>
      <wfw:comment>http://www.digital-connexion.info/index.php/post/2008/04/22/INSECURE-Magazine-Edition-Avril-2008#comment-form</wfw:comment>
      <wfw:commentRss>http://www.digital-connexion.info/index.php/feed/atom/comments/212</wfw:commentRss>
      </item>
    
  <item>
    <title>(IN)SECURE Magazine - Edition Février 2008</title>
    <link>http://www.digital-connexion.info/index.php/post/2008/02/05/INSECURE-Magazine-Edition-Fevrier-2008</link>
    <guid isPermaLink="false">urn:md5:b2fd900f2c1ac9a34a480f6f44916d54</guid>
    <pubDate>Tue, 05 Feb 2008 08:21:00 +0100</pubDate>
    <dc:creator>jdenoy</dc:creator>
        <category>Informatique</category>
        <category>INSECURE</category><category>security</category><category>sécurité</category>    
    <description>&lt;p&gt;&lt;img src=&quot;http://www.digital-connexion.info/public/insecure-15.jpg&quot; alt=&quot;Insecure Magasin N15&quot; style=&quot;float:left; margin: 0 1em 1em 0;&quot; /&gt;L'Edition &lt;a href=&quot;http://www.net-security.org/dl/insecure/INSECURE-Mag-15.pdf&quot; hreflang=&quot;en&quot;&gt;Février 2008&lt;/a&gt; de &lt;a href=&quot;http://www.net-security.org/&quot; hreflang=&quot;en&quot;&gt;(IN)SECURE Magazine&lt;/a&gt; est maintenant disponible. Beaucoup d'articles très interessants à lire...&lt;/p&gt;    &lt;p&gt;Voiçi le sommaire&amp;nbsp;:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Proactive analysis of malware genes holds the key to network security&lt;/li&gt;
&lt;li&gt;Advanced social engineering and human exploitation&lt;/li&gt;
&lt;li&gt;Free visualization tools for security analysis and network monitoring&lt;/li&gt;
&lt;li&gt;Internet terrorist: does such a thing really exist?&lt;/li&gt;
&lt;li&gt;Weaknesses and protection of your wireless network&lt;/li&gt;
&lt;li&gt;Fraud mitigation and biometrics following Sarbanes-Oxley&lt;/li&gt;
&lt;li&gt;Application security matters: deploying enterprise software securely&lt;/li&gt;
&lt;li&gt;The insider threat: hype vs. reality&lt;/li&gt;
&lt;li&gt;How B2B gateways affect corporate information security&lt;/li&gt;
&lt;li&gt;Reputation attacks, a little known Internet threat&lt;/li&gt;
&lt;li&gt;Data protection and identity management&lt;/li&gt;
&lt;li&gt;The good, the bad and the ugly of protecting data in a retail environment&lt;/li&gt;
&lt;li&gt;Malware experts speak: F-Secure, Sophos, Trend Micro&lt;/li&gt;
&lt;/ul&gt;</description>
    
    
    
          <comments>http://www.digital-connexion.info/index.php/post/2008/02/05/INSECURE-Magazine-Edition-Fevrier-2008#comment-form</comments>
      <wfw:comment>http://www.digital-connexion.info/index.php/post/2008/02/05/INSECURE-Magazine-Edition-Fevrier-2008#comment-form</wfw:comment>
      <wfw:commentRss>http://www.digital-connexion.info/index.php/feed/atom/comments/164</wfw:commentRss>
      </item>
    
  <item>
    <title>(IN)SECURE Magazine - Edition Novembre 2007</title>
    <link>http://www.digital-connexion.info/index.php/post/2007/11/14/INSECURE-Magazine-Edition-Novembre-2007</link>
    <guid isPermaLink="false">urn:md5:8c8fe0de59068427c81110e5b541838b</guid>
    <pubDate>Wed, 14 Nov 2007 08:13:00 +0100</pubDate>
    <dc:creator>jdenoy</dc:creator>
        <category>Informatique</category>
        <category>INSECURE</category><category>security</category><category>sécurité</category>    
    <description>    &lt;p&gt;&lt;img src=&quot;http://www.digital-connexion.info/public/insecure_mag-14.jpg&quot; alt=&quot;Insecure Mag 14&quot; style=&quot;float:left; margin: 0 1em 1em 0;&quot; /&gt;L'Edition &lt;a href=&quot;http://www.net-security.org/dl/insecure/INSECURE-Mag-14.pdf&quot; hreflang=&quot;fr&quot;&gt;Novembre 2007&lt;/a&gt; de &lt;a href=&quot;http://www.net-security.org/&quot; hreflang=&quot;fr&quot;&gt;(IN)SECURE Magazine&lt;/a&gt; est maintenant disponible. Encore des articles intéressants, tels que la sécurité des réseaux sans fils, la gestion d'identitées, la protection des données, la cryptologie, la CCTV, etc...&lt;/p&gt;


&lt;p&gt;Les sujets abordés sont&amp;nbsp;:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Attacking consumer embedded devices&lt;/li&gt;
&lt;li&gt;Review: QualysGuard&lt;/li&gt;
&lt;li&gt;CCTV: technology in transition - analog or IP?&lt;/li&gt;
&lt;li&gt;Interview with Robert &quot;RSnake&quot; Hansen, CEO of SecTheory&lt;/li&gt;
&lt;li&gt;The future of encryption&lt;/li&gt;
&lt;li&gt;Endpoint threats&lt;/li&gt;
&lt;li&gt;Review: Kaspersky Internet Security 7.0&lt;/li&gt;
&lt;li&gt;Interview with Amol Sarwate, Manager, Vulnerability Research Lab, Qualys Inc.&lt;/li&gt;
&lt;li&gt;Network access control: bridging the network security gap&lt;/li&gt;
&lt;li&gt;Change and configuration solutions aid PCI auditors&lt;/li&gt;
&lt;li&gt;Data protection and identity management&lt;/li&gt;
&lt;li&gt;Information security governance: the nuts and bolts&lt;/li&gt;
&lt;li&gt;Securing moving targets&lt;/li&gt;
&lt;li&gt;6 CTOs, 10 Burning Questions: AirDefense, AirMagnet, Aruba Networks, AirTight Networks, Fortress Technologies and Trapeze Networks&lt;/li&gt;
&lt;/ul&gt;</description>
    
    
    
          <comments>http://www.digital-connexion.info/index.php/post/2007/11/14/INSECURE-Magazine-Edition-Novembre-2007#comment-form</comments>
      <wfw:comment>http://www.digital-connexion.info/index.php/post/2007/11/14/INSECURE-Magazine-Edition-Novembre-2007#comment-form</wfw:comment>
      <wfw:commentRss>http://www.digital-connexion.info/index.php/feed/atom/comments/138</wfw:commentRss>
      </item>
    
  <item>
    <title>(IN)SECURE Magazine - Edition Septembre 2007</title>
    <link>http://www.digital-connexion.info/index.php/post/2007/09/25/INSECURE-Magazine-Edition-Septembre-2007</link>
    <guid isPermaLink="false">urn:md5:78ea811928f066afaa55967cae6cb823</guid>
    <pubDate>Tue, 25 Sep 2007 21:43:00 +0200</pubDate>
    <dc:creator>jdenoy</dc:creator>
        <category>Informatique</category>
        <category>INSECURE</category><category>security</category><category>sécurité</category>    
    <description>    &lt;p&gt;&lt;img src=&quot;http://www.digital-connexion.info/public/insecuremag_n13.jpg&quot; alt=&quot;InsecureMag N13 &quot; style=&quot;float:left; margin: 0 1em 1em 0;&quot; /&gt;L'&lt;a href=&quot;http://www.net-security.org/dl/insecure/INSECURE-Mag-13.pdf&quot; hreflang=&quot;en&quot;&gt;Edition Septembre 2007&lt;/a&gt; de &lt;a href=&quot;http://www.net-security.org/&quot; hreflang=&quot;en&quot;&gt;(IN)SECURE Magazine&lt;/a&gt; est maintenant disponible. Encore des articles intéressants, tels que le social engineering par le biais de LinkedIn, la sécurité des réseaux VoIP en termes de fraude, etc...&lt;/p&gt;


&lt;p&gt;Les sujets abordés sont&amp;nbsp;:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Interview with Janne Uusilehto, Head of Nokia Product Security&lt;/li&gt;
&lt;li&gt;Social engineering social networking services: a LinkedIn example&lt;/li&gt;
&lt;li&gt;The case for automated log management in meeting HIPAA compliance&lt;/li&gt;
&lt;li&gt;Risk decision making: whose call is it?&lt;/li&gt;
&lt;li&gt;Interview with Zulfikar Ramzan, Senior Principal Researcher with the Advanced Threat Research team at Symantec&lt;/li&gt;
&lt;li&gt;Securing VoIP networks: fraud&lt;/li&gt;
&lt;li&gt;PCI DSS compliance: a difficult but necessary journey&lt;/li&gt;
&lt;li&gt;A security focus on China outsourcing&lt;/li&gt;
&lt;li&gt;A multi layered approach to prevent data leakage&lt;/li&gt;
&lt;li&gt;Safeguard your organization with proper password management&lt;/li&gt;
&lt;li&gt;Interview with Ulf Mattsson, Protegrity CTO&lt;/li&gt;
&lt;li&gt;DEFCON 15&lt;/li&gt;
&lt;li&gt;File format fuzzing&lt;/li&gt;
&lt;li&gt;IS2ME: Information Security to Medium Enterprise&lt;/li&gt;
&lt;/ul&gt;</description>
    
    
    
          <comments>http://www.digital-connexion.info/index.php/post/2007/09/25/INSECURE-Magazine-Edition-Septembre-2007#comment-form</comments>
      <wfw:comment>http://www.digital-connexion.info/index.php/post/2007/09/25/INSECURE-Magazine-Edition-Septembre-2007#comment-form</wfw:comment>
      <wfw:commentRss>http://www.digital-connexion.info/index.php/feed/atom/comments/122</wfw:commentRss>
      </item>
    
</channel>
</rss>