ESET Nod32 Antivirus | Antispyware | Console d administration
Chercher :
Newsletter :  

Sponsors :

Revues :
- Presse
- Presse FR
- Vidéos
- Twitter
- Secuobs




Stoppez les fuites de donnees ! DeviceLock

Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- USBsploit
- Commentaires


Revue Presse:
- Tous
- Francophone
- Par mot clé
- Par site
- Le tagwall


Top bi-hebdo:
- Ensemble
- Articles
- Revue
- Videos
- Twitter
- Auteurs


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Twitter :
- Tous
- Par mot clé
- Par compte
- Le tagwall


Commentaires :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS/XML :
- Articles
- Commentaires
- Revue
- Revue FR
- Videos
- Twitter


RSS SecuObs :
- sécurité
- exploit
- windows
- microsoft
- attaque
- réseau


RSS Revue :
- security
- microsoft
- windows
- hacker
- attack
- network


RSS Videos :
- security
- metasploit
- biomet
- biometric
- windows
- botnet


RSS Twitter :
- security
- linux
- botnet
- attack
- metasploit
- cisco


RSS Comments :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS OPML :
- Français
- International









Abonnez vous � Nessus Professional Feed !


Revue de presse francophone :
- Vigilance - Cisco IOS, CUCM fuite mémoire via SIP SUBSCRIBE, analysé le 11 05 2012
- Vigilance - Cisco IPS fuite de descripteur de fichiers, analysé le 11 05 2012
- Vigilance - Cisco Unified Communications Manager déni de service via SIP, analysé le 11 05 2012
- Vigilance - Cisco ASA déni de service via MPF, analysé le 11 05 2012
- Vigilance - Xen déni de service via Kernel, analysé le 23 05 2012
- Vigilance - Wireshark dénis de service, analysé le 23 05 2012
- Vigilance - OpenSSL déni de service via DTLS, analysé le 11 05 2012
- CERTA-2012-ACT-021 Bulletin d'actualité numéro 021 de l'année 2012 25 mai 2012
- CERTA-2012-AVI-293 Vulnérabilité dans IBM Lotus Quickr 25 mai 2012
- CERTA-2012-AVI-294 Vulnérabilité dans Apache Commons Compress et Apache Ant 25 mai 2012
- Arkeia double la capacité de stockage de ses appliances de sauvegarde rackables
- SecureKey achève son tour de financement stratégique de 30 millions de dollars
- Vigilance - Cisco Prime LMS HTTP Response Splitting, analysé le 10 05 2012
- CERT-XMCO avis d'expert, semaine du 14 au 20 mai
- Vigilance - xinetd connexion via TCPMUX, analysé le 10 05 2012

Dernier articles de SecuObs :
- Rproxy, un reverse proxy traitant 6 000 transactions SSL à la seconde avec un Intel i7 quad-core
- SCALe ou la mise en conformité des systèmes aux standards CERT de sécurité
- Thug, le Honeypot Client Web modulaire à faibles interactions du projet Honeynet
- L'unicité des requêtes au sein de HULK, un nouvel outil de Dénis de Service HTTP et HTTPS
- EMET 3.0 met l'accent sur la configuration, les notifications et le déploiement au sein des réseaux d'entreprise
- Nouveau firmware 2.0.0 disponible pour le point d'accès malicieux WiFi Pineapple MarK IV
- Après la version Mac de DNSCrypt en décembre dernier, la version Windows enfin disponible
- ZERO DAY un documentaire sur les côtés obscurs de l'Internet
- Shellcoding de fichiers PE via un script Piew, une seule détection avec VirusTotal
- Vmware ESX et ESXI, élévation de privilèges, Déni de service et exécution de code arbitraire

Revue de presse internationale :
- Illegal File-Sharing Chips Away At North Korean Propaganda
- The H Roundup for the week ending 26 May
- Formal veri cation of machine-code programs PDF, Ph.D. thesis
- brute-force authentication Attack with Burp suite
- Cloud Computing Protecting Data at Rest in Public Clouds
- InfoSec Daily Podcast Episode 677
- Unsubscribr Easily Removes You from Mailing Lists
- Nexpose Community Edition With Metasploit
- Australian IT Price Hike Inquiry Kicks Off Submissions Wanted
- Corrugated Cardboard Art
- Night Owl Nerd Nite coming to Oakland Like the Discovery Channel with beer
- EEVblog 282 DIY Video Soldering Microscope
- Night Owl Nerd Nite coming to Oakland -- Like the Discovery Channel with beer
- ASK AN ENGINEER 10PM ET 5 26 12 TONIGHT
- TONIGHT The weekly show-and-tell is SATURDAY NIGHT 5 26 12 at 9 30pm ET
Abonnez vous � Nessus Professional Feed !

Annuaire des videos
- Elcomsoft advanced office recovery download
- Elcomsoft Advanced Office Password Recovery Professional v5
- Elcomsoft Advanced Office Password Recovery Professional 5 0
- How to Install Metasploit on Ubuntu 12 04 Precise Pangolin
- TDL4 rootkit removal using Warrior CD
- Elcomsoft Advanced Office Password Recovery Professional v5
- Elcomsoft Advanced Office Password Recovery Professional 5 0
- metasploit class videos
- Informatik
- Elcomsoft advanced office recovery download
- 2011 SouthEast LinuxFest Kris Moore Introduction to PC BSD
- Elcomsoft Advanced Office Password Recovery Professional v5
- Elcomsoft Advanced Office Password Recovery Professional 5 0
- Windows Shellcode
- Elcomsoft advanced office recovery download

Revue Twitter
- RT @tommysdk: How Netflix uses @jenkinsci for building and deploying in the cloud: #continuousdelivery #aws #devops
- RT @Dinosn: Spotting malicious JavaScript in a page
- #OWASP Mu Web Hack - SQL Injection Update 16 May 2012 - YouTube - aHere com/bshsl58 Have fun, rememb ...
- #OWASP CEHv7 Video Training From CBT - CEHv7 Module 14 SQL Injection pdf CEHv7 Module 15 Hacking Wireless Networks ...
- #networksecurity Information Technology (IT) Seminar Helps Businesses Leverage Cloud Computing - Topics covered ...
- #networksecurity Gartner: Dont trust cloud provider to protect your corporate assets - By Brandon Butler, Netw ...
- 98% windows and 58% Linux AMIs come with critical vulnerabilities! #hitb2012ams
- Two Linux AMI were found configured to send logs to a remote host! #hitb2012ams
- [/dev/random]: HITB Amsterdam Wrap-Up Day #2
- RT @mruef: RT @digininja: What will replace book signings when ebooks fully take over? Will @schneierblog gpg sign copies of his next bo ...

Mini-Tagwall
Revue de presse : security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone

+ de mots clés pour la revue de presse

Annuaires des videos : security, metasploit, biomet, biometric, windows, botnet, defcon, password, vmware, tutorial, exploit, conference, crypt

+ de mots clés pour les videos

Revue Twitter : security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall

+ de mots clés pour la revue Twitter

Top bi-hebdo des articles de SecuObs
- ZERO DAY un documentaire sur les côtés obscurs de l'Internet
- Vmware ESX et ESXI, élévation de privilèges, Déni de service et exécution de code arbitraire
- Shellcoding de fichiers PE via un script Piew, une seule détection avec VirusTotal
- Après la version Mac de DNSCrypt en décembre dernier, la version Windows enfin disponible
- Une belle faille dans le système de paiements sans contact
- Pas de correctif prévu de la 8i à la 11g R2 contre Oracle TNS Poison
- Samba 3.4.x à 3.6.4, accès propriétaires à des données éventuellement sensibles
- La sécurité des clés USB mise à mal par USBDUMPER
- Nouveau firmware 2.0.0 disponible pour le point d'accès malicieux WiFi Pineapple MarK IV
- [Ettercap – Partie 1] Introduction et rappels

Top bi-hebdo de la revue de presse
- zaberg.exe
- iLivid Download Manager
- Hacker steals one million user logins from YouPorn website
- web2net.exe
- CVE-2012-1847
- Detect and Remove DarkComet RAT Malware used by Syrian Government
- taskhost.exe, viewDrive.exe
- CVE-2012-0184
- Hackito Ergo Sum, le cri du hacker dans la nuit des TIC 1
- Intelligence économique ou intelligence de l économie

Top bi-hebdo de l'annuaire des videos
- Shellcode Generator for Windows
- Defcon 19 Olivier Bilodeau PacketFence The Open Source Nac What Weve Done In The Last
- Maltego tutorials the complete and official set
- How to setup openVPN on ipad iphone ipod touch
- EvilGrade or how to falsify WinUpdates and deliver your Meterpreter
- pfSense Quick Look Firewall Content Filter Block Porn Web Proxy Cache
- Tutorial: Installing VMWARE Player and Running Ubuntu As a ...
- BlackShades HTTP Botnet Instalation Blackshades Tweaks
- How to patch in ollydbg
- How to install GNURADIO on Ubuntu 10 04 4 LTS Lucid Lynx

Top bi-hebdo de la revue Twitter
- List of regrets for 2012: Unable to attend Notacon / No hugs from the con that hugs you.
- @michael_keen @Wh1t3Rabbit @christianve Again after lunch with the cloud pedantry. #CloudDiet
- @biosshadow @kriggins @wimremes @diami03 I see a new DefCon contest starting up - Get a pic of Him Smiling. He could have an entourage
- Utilize a set of management processes and management tools that spans on-prem, private, and public cloud environments. #Convcloud #HP
- @Wh1t3Rabbit @michael_keen @ITtechExec Long term value shift: #InfoSec folks say no, IT shifts to public cloud, then #InfoSec folks go away.
- RT @hushedfeet: You down with BGP? - just too much. Thx @jwgoerlich
- Anyone besides me having issues with directed load balancing and the Cisco RV042?
- RT @ekampf: OSX is for building websites, Linux is for running them, Windows is for testing IE
- @lbhuston Wireshark monitoring the USB bus? Fun, No?
- @Zap0tek v0.3-cde; Ubuntu 10.4.3 when running ./arachni I get ./arachni: 3: ../cde-exec: not found ; now trying on a new VM through gem

Top des articles les plus commentés
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Microsoft !Exploitable un nouvel outil gratuit pour aider les développeurs à évaluer automatiquement les risques
- Webshag, un outil d'audit de serveur web
- Les navigateurs internet, des mini-systèmes d’exploitation hors de contrôle ?
- Yellowsn0w un utilitaire de déblocage SIM pour le firmware 2.2 des Iphone 3G
- CAINE un Live[CD|USB] pour faciliter la recherche légale de preuves numériques de compromission
- Nessus 4.0 placé sous le signe de la performance, de l'unification et de la personnalisation
- [Renforcement des fonctions de sécurité du noyau Linux – Partie 1] Présentation
- [IDS Snort Windows – Partie 1] Introduction aux IDS et à SNORT
- Origami pour forger, analyser et manipuler des fichiers PDF malicieux

Livres

English version with Google Translate

Management de la sécurité de l’information et implémentation ISO 27001

Par Ludovic Blin, secuobs.com
Le 05/01/2010


Résumé : Le livre de Alexandre Fernandez-Toro de la société HSC a récemment été réédité, tous les exemplaires de la précédente édition ayant été vendus. Il décrit la mise en place d’un SMSI et l’audit de certification. - Lire l'article



La norme ISO 27001 permet de formaliser les bonnes pratiques en matière de sécurité de l’information et applique à la sécurité les principes de la qualité. Elle permet aussi de mettre en lumière toutes ces bonnes pratiques, de nombreuses entreprises ayant intérêt à être certifiées pour des raisons tant commerciales (établir la confiance) que juridiques (Sarbanes-Oxley, Bale II, assurances …).

Le livre d’Alexandre Fernandez-Toro, intitulé « Management de la sécurité de l’information » et paru aux éditions Eyrolles détaille de manière extensive la mise en place d’une telle certification. Après une partie introductive sur les différentes normes ISO de la série 27000, l’ouvrage consacre une partie importante à la mise en place d’un SMSI (système de management de la sécurité de l’information). Les différentes étapes (choix du périmètre, appréciation des risques, documentation …) de la démarche à adopter lors de la mise en place d’un projet ISO 27001 sont abordées, et enrichies d’exemples pratiques puisés dans les expériences concrètes de l’auteur en tant que consultant. De nombreuses erreurs courantes (et à éviter) sont également recensées.

La troisième partie de l’ouvrage traite de l’audit des SMSI. En effet, les entreprises certifiées ISO 27001 doivent être régulièrement auditées pour conserver leur certification. C’est ce mécanisme qui assure la confiance. Les entreprises certifiées sont tenues de spécifier des indicateurs (non précisés par la norme) qui permettront de mesurer la fiabilité du système. Il est donc essentiel de choisir avec attention ces mesures. La norme ISO 27004, facultative et toujours en cours de discussion, définit cette phase. Si la durée initiale de la certification est de 3 ans, un audit est réalisé tous les ans, voire deux fois par an. Les organismes de certification doivent quant à eux se conformer aux normes ISO 17021 et 27006. Ils sont eux-mêmes accrédités et contrôlés par une autorité d’accréditation (il en existe une par pays). Fait intéressant, tous les audits peuvent se dérouler simultanément (un auditeur audite une société et est lui-même audité par un organisme de certification qui est lui-même audité par l’organisme d’accréditation, tout cela simultanément).

Le problème de la confiance à accorder aux certifications est également abordé. En effet, une entreprise peut être certifiée sur un périmètre restreint uniquement (par exemple la gestion de la relation client, ou le support …). A l’inverse une certification de l’intégralité d’une entreprise, à l’échelle d’une multinationale, entraîne une impossibilité d’auditer l’ensemble de l’organisation en même temps. Certaines filiales peuvent ainsi ne pas être conformes, alors que l’entreprise est certifiée.

Au final, le livre d’Alexandre Fernandez-Toro défriche avec brio le sujet ardu de la norme ISO 27001, en apportant de nombreux exemples et une rédaction claire et soignée.

[ Management de la sécurité de l’information – Implémentation ISO 27001 – Mise en place d’un SMSI et audit de certification 2ème édition – ISBN 978-2-212-12622-8 – Editions Eyrolles ]



- Article suivant : Avis d’avalanche de 0days chez Intevydis
- Article précédent : Preuve de concept pour contourner les restrictions d'accès DMA via l'exploitation d'une vulnérabilité d'Intel TXT
- Article précédent dans la catégorie Livres : Cybercriminalité, enquête sur les mafias qui envahissent le web

Les derniers commentaires publiés pour cet article:
- ISO IEC 31010 2009 published ...
- ISO IEC 27004 2009 published ...

Les derniers commentaires de la catégorie Livres:
- Shady RAT The biggest ever cyber-attack ...
- TEHTRI-Security gave 13 0days against most black hats tools ...
- ISO IEC 31010 2009 published ...
- ISO IEC 27004 2009 published ...
- Detecting Malice, 300+ technical PDF eBook by @rsnake, $39.95 ...

Les derniers articles de la catégorie Livres :
- Management de la sécurité de l’information et implémentation ISO 27001
- Cybercriminalité, enquête sur les mafias qui envahissent le web
- La plan de continuité de l’activité ou comment sauver l’entreprise en cas de crise
- Stratégies Anti-Hackers ou comment connaître son enemi




SecuToolBox :

Mini-Tagwall des articles publiés sur SecuObs :

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :

Mini-Tagwall des Tweets de la revue Twitter :