ESET Nod32 Antivirus | Antispyware | Console d administration
Chercher :
Newsletter :  

Sponsors :

Revues :
- Presse
- Presse FR
- Vidéos
- Twitter
- Secuobs




Stoppez les fuites de donnees ! DeviceLock

Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- USBsploit
- Commentaires


Revue Presse:
- Tous
- Francophone
- Par mot clé
- Par site
- Le tagwall


Top bi-hebdo:
- Ensemble
- Articles
- Revue
- Videos
- Twitter
- Auteurs


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Twitter :
- Tous
- Par mot clé
- Par compte
- Le tagwall


Commentaires :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS/XML :
- Articles
- Commentaires
- Revue
- Revue FR
- Videos
- Twitter


RSS SecuObs :
- sécurité
- exploit
- windows
- microsoft
- attaque
- réseau


RSS Revue :
- security
- microsoft
- windows
- hacker
- attack
- network


RSS Videos :
- security
- metasploit
- biomet
- biometric
- windows
- botnet


RSS Twitter :
- security
- linux
- botnet
- attack
- metasploit
- cisco


RSS Comments :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS OPML :
- Français
- International









Abonnez vous � Nessus Professional Feed !


Revue de presse francophone :
- Vigilance - Cisco IOS, CUCM fuite mémoire via SIP SUBSCRIBE, analysé le 11 05 2012
- Vigilance - Cisco IPS fuite de descripteur de fichiers, analysé le 11 05 2012
- Vigilance - Cisco Unified Communications Manager déni de service via SIP, analysé le 11 05 2012
- Vigilance - Cisco ASA déni de service via MPF, analysé le 11 05 2012
- Vigilance - Xen déni de service via Kernel, analysé le 23 05 2012
- Vigilance - Wireshark dénis de service, analysé le 23 05 2012
- Vigilance - OpenSSL déni de service via DTLS, analysé le 11 05 2012
- CERTA-2012-ACT-021 Bulletin d'actualité numéro 021 de l'année 2012 25 mai 2012
- CERTA-2012-AVI-293 Vulnérabilité dans IBM Lotus Quickr 25 mai 2012
- CERTA-2012-AVI-294 Vulnérabilité dans Apache Commons Compress et Apache Ant 25 mai 2012
- Arkeia double la capacité de stockage de ses appliances de sauvegarde rackables
- SecureKey achève son tour de financement stratégique de 30 millions de dollars
- Vigilance - Cisco Prime LMS HTTP Response Splitting, analysé le 10 05 2012
- CERT-XMCO avis d'expert, semaine du 14 au 20 mai
- Vigilance - xinetd connexion via TCPMUX, analysé le 10 05 2012

Dernier articles de SecuObs :
- Rproxy, un reverse proxy traitant 6 000 transactions SSL à la seconde avec un Intel i7 quad-core
- SCALe ou la mise en conformité des systèmes aux standards CERT de sécurité
- Thug, le Honeypot Client Web modulaire à faibles interactions du projet Honeynet
- L'unicité des requêtes au sein de HULK, un nouvel outil de Dénis de Service HTTP et HTTPS
- EMET 3.0 met l'accent sur la configuration, les notifications et le déploiement au sein des réseaux d'entreprise
- Nouveau firmware 2.0.0 disponible pour le point d'accès malicieux WiFi Pineapple MarK IV
- Après la version Mac de DNSCrypt en décembre dernier, la version Windows enfin disponible
- ZERO DAY un documentaire sur les côtés obscurs de l'Internet
- Shellcoding de fichiers PE via un script Piew, une seule détection avec VirusTotal
- Vmware ESX et ESXI, élévation de privilèges, Déni de service et exécution de code arbitraire

Revue de presse internationale :
- Illegal File-Sharing Chips Away At North Korean Propaganda
- The H Roundup for the week ending 26 May
- Formal veri cation of machine-code programs PDF, Ph.D. thesis
- brute-force authentication Attack with Burp suite
- Cloud Computing Protecting Data at Rest in Public Clouds
- InfoSec Daily Podcast Episode 677
- Unsubscribr Easily Removes You from Mailing Lists
- Nexpose Community Edition With Metasploit
- Australian IT Price Hike Inquiry Kicks Off Submissions Wanted
- Corrugated Cardboard Art
- Night Owl Nerd Nite coming to Oakland Like the Discovery Channel with beer
- EEVblog 282 DIY Video Soldering Microscope
- Night Owl Nerd Nite coming to Oakland -- Like the Discovery Channel with beer
- ASK AN ENGINEER 10PM ET 5 26 12 TONIGHT
- TONIGHT The weekly show-and-tell is SATURDAY NIGHT 5 26 12 at 9 30pm ET
Abonnez vous � Nessus Professional Feed !

Annuaire des videos
- Elcomsoft advanced office recovery download
- Elcomsoft Advanced Office Password Recovery Professional v5
- Elcomsoft Advanced Office Password Recovery Professional 5 0
- How to Install Metasploit on Ubuntu 12 04 Precise Pangolin
- TDL4 rootkit removal using Warrior CD
- Elcomsoft Advanced Office Password Recovery Professional v5
- Elcomsoft Advanced Office Password Recovery Professional 5 0
- metasploit class videos
- Informatik
- Elcomsoft advanced office recovery download
- 2011 SouthEast LinuxFest Kris Moore Introduction to PC BSD
- Elcomsoft Advanced Office Password Recovery Professional v5
- Elcomsoft Advanced Office Password Recovery Professional 5 0
- Windows Shellcode
- Elcomsoft advanced office recovery download

Revue Twitter
- RFID Has Potential to Make More and Save More for Festivals, says Expert: We've all heard about RFID technology....
- RFID in Healthcare Consortium Joins Trade Center: The custom space will showcase the use and adoption of RFID (r...
- Fujitsu Frontech North America Selects InvoTech's Cloud-based RFID System for ...: LOS ANGELES, CA -- InvoTech S...
- RFID News Roundup: Alien Technology's handheld RFID reader gives Bones TV show high-tech RFID capability; German...
- Latest Pet RFID Tag for Pet Tracking System: Guangzhou, China, May 25, 2012 --( As the ris...
- RFID Helps Halt Collisions Between People and Robots: Automation-machinery provider CAMotion is offering Q-Track...
- Texas school district to track kids through RFID tags ...: A San Antonio district is so concerned that it can't ...
- RFID in Healthcare Consortium featured in Nashville trade center: The Nashville Medical Trade Center will soon s...
- Texas schools expand RFID chipping of students - Back in October 2010, I commented on a new...
- American Students will be tracked via RFID chips in IDs -- Science ...: Northside Independent School District pl...

Mini-Tagwall
Revue de presse : security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone

+ de mots clés pour la revue de presse

Annuaires des videos : security, metasploit, biomet, biometric, windows, botnet, defcon, password, vmware, tutorial, exploit, conference, crypt

+ de mots clés pour les videos

Revue Twitter : security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall

+ de mots clés pour la revue Twitter

Top bi-hebdo des articles de SecuObs
- ZERO DAY un documentaire sur les côtés obscurs de l'Internet
- Vmware ESX et ESXI, élévation de privilèges, Déni de service et exécution de code arbitraire
- Shellcoding de fichiers PE via un script Piew, une seule détection avec VirusTotal
- Après la version Mac de DNSCrypt en décembre dernier, la version Windows enfin disponible
- Une belle faille dans le système de paiements sans contact
- Pas de correctif prévu de la 8i à la 11g R2 contre Oracle TNS Poison
- Samba 3.4.x à 3.6.4, accès propriétaires à des données éventuellement sensibles
- La sécurité des clés USB mise à mal par USBDUMPER
- Nouveau firmware 2.0.0 disponible pour le point d'accès malicieux WiFi Pineapple MarK IV
- [Ettercap – Partie 1] Introduction et rappels

Top bi-hebdo de la revue de presse
- zaberg.exe
- iLivid Download Manager
- Hacker steals one million user logins from YouPorn website
- web2net.exe
- CVE-2012-1847
- Detect and Remove DarkComet RAT Malware used by Syrian Government
- taskhost.exe, viewDrive.exe
- CVE-2012-0184
- Hackito Ergo Sum, le cri du hacker dans la nuit des TIC 1
- Intelligence économique ou intelligence de l économie

Top bi-hebdo de l'annuaire des videos
- Shellcode Generator for Windows
- Defcon 19 Olivier Bilodeau PacketFence The Open Source Nac What Weve Done In The Last
- Maltego tutorials the complete and official set
- How to setup openVPN on ipad iphone ipod touch
- EvilGrade or how to falsify WinUpdates and deliver your Meterpreter
- pfSense Quick Look Firewall Content Filter Block Porn Web Proxy Cache
- Tutorial: Installing VMWARE Player and Running Ubuntu As a ...
- BlackShades HTTP Botnet Instalation Blackshades Tweaks
- How to patch in ollydbg
- How to install GNURADIO on Ubuntu 10 04 4 LTS Lucid Lynx

Top bi-hebdo de la revue Twitter
- List of regrets for 2012: Unable to attend Notacon / No hugs from the con that hugs you.
- @michael_keen @Wh1t3Rabbit @christianve Again after lunch with the cloud pedantry. #CloudDiet
- @biosshadow @kriggins @wimremes @diami03 I see a new DefCon contest starting up - Get a pic of Him Smiling. He could have an entourage
- Utilize a set of management processes and management tools that spans on-prem, private, and public cloud environments. #Convcloud #HP
- @Wh1t3Rabbit @michael_keen @ITtechExec Long term value shift: #InfoSec folks say no, IT shifts to public cloud, then #InfoSec folks go away.
- RT @hushedfeet: You down with BGP? - just too much. Thx @jwgoerlich
- Anyone besides me having issues with directed load balancing and the Cisco RV042?
- RT @ekampf: OSX is for building websites, Linux is for running them, Windows is for testing IE
- @lbhuston Wireshark monitoring the USB bus? Fun, No?
- @Zap0tek v0.3-cde; Ubuntu 10.4.3 when running ./arachni I get ./arachni: 3: ../cde-exec: not found ; now trying on a new VM through gem

Top des articles les plus commentés
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Microsoft !Exploitable un nouvel outil gratuit pour aider les développeurs à évaluer automatiquement les risques
- Webshag, un outil d'audit de serveur web
- Les navigateurs internet, des mini-systèmes d’exploitation hors de contrôle ?
- Yellowsn0w un utilitaire de déblocage SIM pour le firmware 2.2 des Iphone 3G
- CAINE un Live[CD|USB] pour faciliter la recherche légale de preuves numériques de compromission
- Nessus 4.0 placé sous le signe de la performance, de l'unification et de la personnalisation
- [Renforcement des fonctions de sécurité du noyau Linux – Partie 1] Présentation
- [IDS Snort Windows – Partie 1] Introduction aux IDS et à SNORT
- Origami pour forger, analyser et manipuler des fichiers PDF malicieux

Tendances

English version with Google Translate

La gestion des accès et des identités, un des chantiers les plus importants de la sécurité informatique en entreprise

Par Ludovic Blin, secuobs.com
Le 21/10/2010


Résumé : La gestion des accès et des identités est un point névralgique de la sécurité du système d’informations. Face à la multiplication des terminaux, des utilisateurs potentiels et des risques, son rôle est de plus en plus important. - Lire l'article



La gestion des accès et des identités est un domaine particulièrement important de la sécurité informatique. En effet, de plus en plus d’authentifications sont nécessaires, allant de l’accès au réseau pour les collaborateurs sur site, à celui des télétravailleurs, en passant par les différents applicatifs de l’entreprise, qui parfois doivent être également mis à disposition des partenaires ou clients.

Lors d’une conférence plénière des Assises de la sécurité 2010, qui se sont déroulées au début du mois à Monaco, Enrique Salem, CEO de l’éditeur américain Symantec déclarait que son entreprise se tournait de plus en plus vers l’utilisateur et les informations. Un utilisateur devant pouvoir accéder aux informations qui le concerne, en toute sécurité, et depuis n’importe quel terminal.

Cette vision implique bien évidemment la mise en place de systèmes performants de gestion des accès et des identités, ainsi que la compatibilité des applicatifs des entreprises et organisations avec cette infrastructure. Le concept de fédération d’identités est au cœur de cette évolution, permettant aux infrastructures d’authentification de dialoguer avec leurs homologues d’autres organisations pour autoriser l’accès d’une personne à une application spécifique.

Plusieurs acteurs présents lors des assises ont ainsi effectué des annonces concernant la gestion des accès et des identités. Par exemple, la société française Dictao a lancé une plate-forme d’authentification multicanal et multimoyen dénommée Dictao Access Control Server. Cette dernière est certifiée par Visa et Mastercard et basée sur un produit certifié EAL3+ par l’ANSSI. Elle peut utiliser plusieurs moyens d’authentification comme les certificats, la biométrie ou encore les OTP et est également compatible 3D-Secure (fonction permettant une authentification supplémentaire lors de paiements en ligne « a risque »). Le choix des méthodes d’authentification nécessaires en fonction d’un score de risque paraît être une évolution de bon sens et probablement efficace (d’autant plus qu’elle est imprévisible).

L’éditeur de logiciels américain CA Technologies vient ainsi quant à lui de finaliser le rachat de son partenaire Arcot, spécialiste du domaine, qui édite également un service d’authentification disponible également sous forme de SaaS (Software as a Service). « Cette technologie, qui sécurise 9 millions de transactions par jour aux US, permet, entre autres, une authentification basée sur le risque » déclare Arnaud Gallut, directeur commercial sécurité pour CA Technologies.

Mais l’implémentation de tels projets sur toute la surface d’une organisation requiert des compétences autres que techniques. En effet, l’aspect méthodologique voire diplomatique est essentiel à la réalisation efficace d’un projet, à coté d’une bonne dose de bon sens et de compétences métiers. Eric Boulay, PDG de la société de conseil Arismore, spécialisée dans la mise en place de projets au sein de grandes entreprises (notamment dans le domaine de la gestion des identités) nous le confirme : « Il faut un équilibre entre les aspects métiers et les aspects informatiques, de manière à mettre le projet sur une bonne trajectoire ».
Si la vision de Enrique Salem semble juste, son implémentation devrait ainsi probablement prendre un certain temps.

Par ailleurs, le fait de faire reposer l’ensemble d’une infrastructure sur un seul service d’authentification peut éventuellement créer un « single point of failure », dans le principe tout du moins. De la même manière, en fonction du degré de sensibilité de l’infrastructure et des activités de l’organisation, le recourt à un prestataire externe pour ce type de service (et son choix) doit être particulièrement analysé.

La société Dictao : lien
La société CA Technologies : lien
La société Arismore : lien




- Article suivant : Video - USBsploit 0.4 BETA: USB Auto[run|play]/PDF Infection through Meterpreter, reverse backdoor and files dumping
- Article précédent : How to install USBsploit 0.3 BETA through SVN, the tar.gz, the .run or to work with the original Metasploit
- Article suivant dans la catégorie Tendances : Tendances du marché de la sécurité informatique en 2011
- Article précédent dans la catégorie Tendances : Le conflit sur les droits d’auteur dégénère en cyberguerre


Les derniers commentaires de la catégorie Tendances:
- ESRT @Beaker - @BrianDuPrix - security Researchers Develop Enhanced Security for Cloud Computing - So little detail ...
- ACTA To Be Signed This Weekend ...
- ESRT @opexxx - sshtrix - a very fast multithreaded SSHv1 and SSH1v2 login cracker version 0.0.2 ...
- ESRT @DarkOperator - SSHtrix - Fastest Multithreaded SSHv1 and SSH1v2 login cracker ...
- SSHatter 1.0 ...

Les derniers articles de la catégorie Tendances :
- Les dérives illicites de l’intelligence économique
- Le nouveau destin de l’obligation de sécurité
- Disruptions sur la scène politique
- L art de la cyberguerre
- Tendances du marché de la sécurité informatique en 2011
- La gestion des accès et des identités, un des chantiers les plus importants de la sécurité informatique en entreprise
- Le conflit sur les droits d’auteur dégénère en cyberguerre
- La sécurité de HTML5 en question
- Des nouvelles du traité secret ACTA
- Les attaques MALfi utilisées pour le déploiement de Botnets jetables à usage unique, une nette tendance pour la cybercriminalité




SecuToolBox :

Mini-Tagwall des articles publiés sur SecuObs :

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :

Mini-Tagwall des Tweets de la revue Twitter :