PROJET AUTOBLOG


shaarli-Links

Site original : shaarli-Links

⇐ retour index

Chinese facial recognition database exposes 2.5m people – Naked Security

lundi 18 février 2019 à 10:06
-_-
Fichage de merde
via https://sebsauvage.net/links/?4Qnh9Q
Permalink

SELinux expliqué aux administrateurs frileux – Microlinux

lundi 18 février 2019 à 10:04
via http://shaarli.m0le.net/?Ejm-8Q
Permalink

Hex Packet Decoder

samedi 16 février 2019 à 22:17
Pour analyser des packets IP
Permalink

Server Hunter - Find a server

jeudi 14 février 2019 à 21:20
via https://links.angristan.xyz/?Rfta8w
Permalink

Créations originales de t-shirts geeks - Coton 100% Biologique

lundi 11 février 2019 à 22:41
via https://shaarli.m0le.net/?-IjW-g
Permalink

Hacker Tools · hacker tools

lundi 11 février 2019 à 22:36
via https://shaar.libox.fr/?P-hkLw
Permalink

SS7 Cellular Network Flaw Nobody Wants To Fix Now Being Exploited To Drain Bank Accounts | Techdirt

lundi 11 février 2019 à 17:42

Permalink

Contenu pédagogique CyberEdu | Agence nationale de la sécurité des systèmes d'information

lundi 11 février 2019 à 17:37

Permalink

Pentest Best Practices Checklist | Sqreen

samedi 9 février 2019 à 12:55
via https://www.lagilb.fr/Shaarli/?f2CUkw
Permalink

Comment donner un cour en sécu ? - ZeroBin - Oros links - ~ sweet ~

jeudi 7 février 2019 à 14:58
Référence à https://ecirtam.net/zerobin/?ad486cba82d88c92#Ywjj2BuEXepQn2+L/I0/GRBooCckMB7IAYTBupENyPE=

«est-ce qu'il y a une représentation structurelle de la "sécurité" et de l'aspect "fonctionnel" d'un programme préférable à une autre ?»
Réponse personnelle : Il n'y a pas de représentation meilleur d'une autre dans tout les cas.
La sécurité, ça coûte beaucoup de temps et donc de l'argent.
Du coup, il faut faire des choix en fonction de :
- ses moyens
- son but
- la sensibilité des infos traitées
- l'importance de l'appli

Exemples de choix :
- https ou http ?
- contrôle des données en entrées ou pas ?
- compte unique ou pas ?
- id visible dans l'URL ou pas ?
- mise à jour du site automatique ou manuel ?
- ftp ou sftp ou ssh/scp ?
- tests unitaires ou pas ?
- load balancer ou pas ?
- disques en raid ou pas ? Et quel type de raid
- quel OS pour le serveur ?
- mise à jour automatique ou pas ?
- backup ou pas ?
- analyse des logs ou pas ?
- double alimentation sur le serveur ou pas ?

De mon expérience, faire un prototype d'une appli sans prendre en compte la sécurité, puis vouloir la transformer pour la passer en prod est vraiment compliqué et prend du temps.
Plus la prise en compte de la sécurité de se fera tôt (dès le cahier des charges), moins ça sera galère à sécuriser.
Par exemple, si ton modèle de données en base n'a pas été bien pensé pour la sécurité, t'as plus qu'à tout péter :-/

Pour les bonnes pratiques :
https://www.owasp.org/index.php/Main_Page
https://github.com/OWASP/Top10/
https://www.ssi.gouv.fr/entreprise/bonnes-pratiques/
https://fr.wikipedia.org/wiki/ISO/CEI_27000
Permalink

Ce blog a 10 ans \o/ - Le Hollandais Volant

jeudi 7 février 2019 à 14:38
Bon anniversaire :-)
Permalink

Proxmark3 Kit - Rysc Corp

jeudi 7 février 2019 à 10:15
https://store.ryscc.com/blogs/news/improvements-to-proxmark3-kit
Permalink

Note : changement de banque (petit retour) - Le Hollandais Volant

mercredi 6 février 2019 à 19:21
Pour le retrait d'argent en liquide, tu peux utiliser n'importe quel distributeur ? T'as des frais ?
Permalink

Comment donner un cour en sécu ? - ZeroBin

mercredi 6 février 2019 à 16:41
Salut à tous

Je dois donner une formation de 4 jours (28h au total) en cyber dev.
C'est une classe de 24 personnes en 3ème années.

C'est la 1ère fois que je donne une formation et je n'ai que 3 jours pour me préparer.

Ils ont besoin d'être formé sur la sécurité informatique dans le milieu du développement.

Avez-vous des idées de cours, TP, trucs à faire/présenter ?
Des pistes pour donner un cours ?

En TP, je pense leur proposer de faire du https://www.root-me.org/.


Oros

Pour répondre : https://ecirtam.net/zerobin/?ad486cba82d88c92#Ywjj2BuEXepQn2+L/I0/GRBooCckMB7IAYTBupENyPE=
Permalink

Porte ouverte | CommitStrip

mardi 5 février 2019 à 09:54

Permalink

How to Activate Super Administrator Account in Windows 10 | iSeePassword Blog

lundi 4 février 2019 à 12:30

Permalink

Unlocking God Mode on x86 Processors | Hackaday

lundi 4 février 2019 à 11:47
https://www.youtube.com/watch?v=_eSAF_qT_FY
https://www.blackhat.com/us-18/briefings/schedule/#god-mode-unlocked---hardware-backdoors-in-x86-cpus-10194

via https://shaarli.memiks.fr/?E0GKIQ
Permalink

Map Compare | Geofabrik Tools

lundi 4 février 2019 à 11:34
Comparateur de cartes.
Permalink

Police stop people for covering their faces from facial recognition camera then fine man £90 after he protested | The Independent

dimanche 3 février 2019 à 13:06
via https://sebsauvage.net/links/?e2wcPg
Permalink

Disney développe ses premiers films en réalité virtuelle - Liens en vrac de sebsauvage

samedi 2 février 2019 à 18:16
Un jeu VR donc, non ?
Permalink