La sécurité informatique est un sujet passionnant, il y a maintenant plus que jamais un très grand nombre d'informations à ce sujet. Les "exploits", c'est à dire les méthodes pour exploiter les failles de sécurité des systèmes et applications sur Internet, sont diffusés et totalement libre d'accès. Ceci a pour conséquence une augmentation significative du nombre d'actes de vandalisme. Les sociétés ne se vantent pas d'avoir subit une intrusion, de s'être fait voler des informations ou modifié le contenu de leur site internet. Mais le nombre d'actes de vandalisme informatique réussis est bien plus important que la majorité des gens pourraient le croire.
Dans une société, le point le plus important dans la démarche de sécurité est la prise de conscience des risques puis la responsabilisation. Dans les faits, ces deux points sont très rarement intégrés. La prise de conscience étant le plus souvent bien inférieure aux risques réels. Je ne peux que conseiller aux décideurs de se former pour se sensibiliser à la sécurité des systèmes informatique.
Allez, je fais de la pub, mais les ressources sont vraiment très intéressantes :
Il faut rester informé, pour cela il est intéressant de recevoir directement l'actualité dans sa boite aux lettres. Je suis abonné aux listes suivantes :
Chercher dans mes listes :
Attention syntaxe stricte, exemple : "php 4" and ( exploit or advisory ) and not phpbb
La recherche peut prendre du temps car elle est effectuée dans un dossier imap qui n'est pas indexé. Plus d'infos sur page secusearch.
Un très bonne liste d'outils de sécurité : http://www.insecure.org/tools.html