Jump to content


La sécurité de votre site

sécurité site web

  • You cannot reply to this topic
3 replies to this topic

#1 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3,646 posts
  • Gender:Male

Posted 12 November 2013 - 18:59 PM

Hello,

 

Une petite vidéo présentée par Stéphane Bortzmeyer (ingénieur R&D à l'AFNIC).

Deux ou trois choses que vous ne savez peut-être pas sur la sécurité de votre site Web

 

 

Même si vous n'êtes pas programmeur, vous êtes tous au courant des attaques XSS, CSRF, des injections SQL, etc. Mais, une fois le site Web en place et bien programmé pour éviter ces attaques, il en reste d'autres que vous n'avez peut-être pas évaluées. Après un rappel comme quoi les attaques les plus simples sont souvent les meilleures, je parlerai :


  • des attaques par déni de service, aussi bien volumétriques (force brute) que plus subtiles. C'est typiquement à votre hébergeur et à l'opérateur réseau de s'en occuper. Mais il est bon d'être au courant de ce qu'ils font.

  • des dangers spécifiques au DNS : vous croyez que votre nom de domaine www.jesuisleplusbeau.example mène forcément sur votre site ?
    Pas toujours, grâce aux attaques par empoisonnement DNS. Vous verrez pourquoi il faut demander DNSSEC à votre hébergeur.

  • des subtilités de HTTPS : le petit cadenas vous protège ? Vraiment ?
    Depuis le succès de l'opération Tulipe Noire, on ne peut plus croire les autorités de certification. Y a-t-il d'autres pistes ?

 

http://www.paris-web...re-site-web.php

 



"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#2 vigen

vigen

    Hardcore Papa

  • Tonton Flingueur
  • PipPipPipPipPipPipPipPipPip
  • 6,545 posts
  • Gender:Male
  • Location:Normandie

Posted 13 November 2013 - 00:33 AM

"des subtilités de HTTPS : le petit cadenas vous protège ? Vraiment ?
Depuis le succès de l'opération Tulipe Noire, on ne peut plus croire les autorités de certification. Y a-t-il d'autres pistes ?"

 

Là, je crois que cela ne va pas etre simple a expliquer au plus grand nombre...Le "Sacro-saint" petit cadenas...

 

Merci pour le lien Loumax ;)



#3 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3,646 posts
  • Gender:Male

Posted 13 November 2013 - 11:15 AM

Salut Vigen :)

 

Remercions surtout Mak d'avoir posté ce lien sur WT ;)



"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#4 Drannoc

Drannoc

    Deimosien

  • Zimien
  • PipPipPipPipPipPip
  • 455 posts
  • Gender:Male

Posted 13 November 2013 - 12:21 PM

Le cadenas sert aussi à emprisonner dans un arbre l'esprit d'un mort dont on veut se protéger.

 

Gabon - 01817 - 28 mai 2011 à 13h10_1.jpg


jHKf.png




1 user(s) are reading this topic

0 members, 1 guests, 0 anonymous users