Qualys

Security CommunityLa communauté des experts sécuritéen savoir plus

SecurityVibesQualys Community

Left content

Tag Archives:  audit


L’ANSSI certifie les cabinets d’audit sécurité

| Jerome Saiz

L’ANSSI vient de publier son référentiel d’exigences applicable aux prestataires d’audit en SSI. Il s’agit d’une série de règles auxquelles devront se plier les cabinets d’audit qui souhaiteront travailler avec des organismes publics ou des opérateurs d’importance vitale. Ses préconisations seront … Continuer la lecture

Chez RIM, la sécurité ne fait pas rire

| Jerome Saiz

Blackberry

Vidéo intéressante que celle diffusée actuellement par la BBC. Elle montre le CEO de RIM mettre brusquement fin à une interview lorsque le journaliste souhaite aborder « les problèmes de sécurité en Inde et au Moyen Orient ». Pour mémoire, l’Inde exige … Continuer la lecture

Un peu de visibilité dans le Cloud

| Jerome Saiz

Si le manque de visibilité dans les (vrais) nuages n’étonne pas les pilotes, il semble agacer les clients lorsque l’on parle de Cloud Computing. Une initiative tente d’offrir un peu de visibilité aux abonnés, tout en ménageant les secrets du … Continuer la lecture

Trois critères pour sélectionner un consultant

| Jerome Saiz

NetworkWorld publie un article signé Michel Kabay (CISSP), dans une série consacrée à l’Art de choisir – et de travailler avec – un consultant externe. L’article nous permet d’identifier trois points importants dans le processus de sélection du consultant. Les … Continuer la lecture

Petit florilège de fraudes internes

| Jerome Saiz

Les chercheurs de l’université de Carnegie Mellon / CERT US livrent quelques exemples de fraude interne issus d’une enquête méticuleuse sur deux cent cinquante cas réels. Avec quelques statistiques en prime. RSA Conference 2009, San Francisco. Rien ne vaut l’enseignement … Continuer la lecture

Owasp AppSec NYC 2008 – w3af

| Robert DellImmagine

Cette présentation de l’outil w3af (Web Application Attack and Audit Framework) a été effectuée par son auteur Andres Riancho. L’outil présenté est disponible en ppen-source et multi-plateforme car écrit en python. A noter que ce projet est choisi comme scanner … Continuer la lecture

Catégories

Étiquettes

Archives

Ce site est une archive des messages à SecurityVibes de Septembre 2000 à Juillet 2014. S'il vous plaît visitez le Qualys Community pour les dernières nouvelles.