Le Journal du hacker, le site d'informations participatif de la communauté du Logiciel Libre francophone

Magazine
Marque
Linux Pratique
Numéro
92
|
Mois de parution
novembre 2015
|
Domaines


Résumé
Connaissez-vous Hacker News [1], le principal site web participatif anglophone consacré à la technologie où les membres votent pour améliorer la visibilité des liens les plus intéressants ? Reprenant le concept et l'appliquant à la communauté du Logiciel Libre francophone, le Journal du hacker [2] vise à fournir une information de qualité et à extraire les pépites dissimulées au fin fond des blogs francophones.

La suite est réservée aux abonnés. Déjà abonné ? Se connecter

Sur le même sujet

Intelligence artificielle : la grande méprise

Magazine
Marque
Linux Pratique
Numéro
118
|
Mois de parution
mars 2020
|
Domaines
Résumé

Que ce soit dans les salons professionnels, la presse spécialisée ou même les publicités adressées au grand public, on n’échappe pas à l’intelligence artificielle. Pourtant, derrière ce terme, finalement très fourre-tout, il existe une véritable science. Mais entre l’état de l’art et ce qui existe réellement, il y a une différence qui change la donne.

Un œil technique sur les sanctions de la CNIL

Magazine
Marque
MISC
Numéro
108
|
Mois de parution
mars 2020
|
Domaines
Résumé

Près de trois quarts des sanctions prononcées par la Commission Nationale de l’Informatique et des Libertés (CNIL) ont parmi leurs causes des vulnérabilités techniques de sécurité. À partir de ce constat, et au prisme de notre expérience à la fois en cybersécurité technique et en protection des données à caractère personnel, nous avons analysé les sanctions de la CNIL publiées sur le site https://www.legifrance.gouv.fr/. Nous avons notamment établi une correspondance avec les catégories de vulnérabilités techniques identifiées dans la nomenclature du top 10 de l'OWASP 2017 (Open Web Application Security Project). Nous avons également étudié les fuites de données majeures survenues en Europe et dans le monde. Il en ressort que les vulnérabilités les plus communes sont liées à l’authentification, au contrôle d’accès et à la protection des données au repos et en transit.

ISO 27701 : le Système de Management des Informations Privées (SMIP)

Magazine
Marque
MISC
Numéro
107
|
Mois de parution
janvier 2020
|
Domaines
Résumé

L’article 32 du RGPD formalise clairement non seulement les exigences organisationnelles et techniques de sécurité à apporter aux traitements de données à caractère personnel afin de limiter les risques sur la vie privée pour les personnes concernées, mais aussi les exigences d’évaluation et d’amélioration continue permettant de tester et de contrôler régulièrement la conformité et l’efficacité des mesures juridiques et de sécurité. Nous nous intéresserons à synthétiser la nouvelle norme ISO 27701 (août) 2019) formalisant les exigences d’un Système de Management des Informations Privées (SMIP) dans un but d’amélioration continue des mesures organisationnelles et techniques pour assurer la sécurité des traitements de données à caractère personnel. Nous montrerons comment l’implémentation du SMIP permettra aux organismes d’assurer leurs devoirs de conformité au RGPD, d’amélioration continue voire de certification.

À la découverte de l’OSINT

Magazine
Marque
Linux Pratique
Numéro
117
|
Mois de parution
janvier 2020
|
Domaines
Résumé

L’investigation en sources ouvertes, plus communément désignée par l’acronyme OSINT est une technique héritée de la sécurité informatique qui se retrouve de plus en plus dans d’autres secteurs. Petit tour d’horizon des techniques et des outils.

Biais cognitifs et organisationnels : comment réussir sa sécurité (enfin, essayer)

Magazine
Marque
MISC
HS n°
Numéro
20
|
Mois de parution
octobre 2019
|
Domaines
Résumé

Les biais psychologiques, affectifs, organisationnels ont souvent le champ libre pour nous entraîner dans les tréfonds de l’erreur lorsque nous avons à gérer des incidents et situations de crise. Façon enclume aux chevilles. En nous inspirant de la manière dont les développeurs peuvent expurger leur code des vulnérabilités les plus courantes et les plus dangereuses, nous verrons comment il est possible d’éviter les affres des biais cognitifs et organisationnels.

Par le même auteur

Fonctionnalités avancées d’Aptly

Magazine
Marque
GNU/Linux Magazine
Numéro
196
|
Mois de parution
septembre 2016
|
Domaines
Résumé
Aptly est un gestionnaire de dépôts Debian puissant par le nombre de fonctionnalités offertes. Nous nous intéresserons aujourd’hui à ses fonctions avancées, à savoir les filtres, la fusion d’instantanés ainsi que l’API REST offerte afin de manipuler Aptly via de simples requêtes HTTP.

Orchestrez vos conteneurs Docker avec Docker Compose

Magazine
Marque
GNU/Linux Magazine
Numéro
191
|
Mois de parution
mars 2016
|
Domaines
Résumé
Gérer un conteneur Docker ne présente pas de difficultés particulières. La tâche est autrement plus complexe lorsqu'on commence à gérer plusieurs conteneurs Docker qui interagissent les uns avec les autres. Heureusement une solution existe : Docker Compose.

Cluster MySQL 5.6 et bascule automatique avec mysqlfailover

Magazine
Marque
GNU/Linux Magazine
Numéro
191
|
Mois de parution
mars 2016
|
Domaines
Résumé
Vous cherchez un cluster MySQL maître-esclave qui bascule automatiquement si le maître vient à faillir ? Ne cherchez plus, depuis la version 5.6, MySQL propose l'utilitaire mysqlfailover qui automatise tout ce processus. Voici le « how-to » de mise en place de ce type de cluster.

Réplication PostgreSQL avec Slony

Magazine
Marque
GNU/Linux Magazine
Numéro
188
|
Mois de parution
décembre 2015
|
Domaines
Résumé
Besoin de réplication PostgreSQL entre un maître et plusieurs esclaves pour votre application ? Le projet Slony offre une solution éprouvée et flexible que nous vous proposons de mettre en place sur un cluster de trois serveurs PostgreSQL 9.4 installés avec la distribution Debian stable actuelle « Jessie ».

Le Journal du hacker, le site d'informations participatif de la communauté du Logiciel Libre francophone

Magazine
Marque
Linux Pratique
Numéro
92
|
Mois de parution
novembre 2015
|
Domaines
Résumé
Connaissez-vous Hacker News [1], le principal site web participatif anglophone consacré à la technologie où les membres votent pour améliorer la visibilité des liens les plus intéressants ? Reprenant le concept et l'appliquant à la communauté du Logiciel Libre francophone, le Journal du hacker [2] vise à fournir une information de qualité et à extraire les pépites dissimulées au fin fond des blogs francophones.

Backup Checker, le vérificateur automatisé de sauvegarde

Magazine
Marque
GNU/Linux Magazine
Numéro
187
|
Mois de parution
novembre 2015
|
Domaines
Résumé
Vous êtes-vous déjà demandé si les sauvegardes que vous effectuez pourront être réutilisées ? Peut-être avez-vous effectué une restauration manuelle il y a plusieurs mois. Mais qui vous assure qu'elle se passera bien demain, lorsque vous en aurez réellement besoin ? Et êtes-vous sûr de restaurer précisément les fichiers dont vous avez besoin ? Le projet Backup Checker est un logiciel de contrôle automatisé de vos sauvegardes (archives et arborescences de fichiers plats).