ESET Nod32 Antivirus | Antispyware | Console d administration
Chercher :
Newsletter :  

Sponsors :

Revues :
- Presse
- Presse FR
- Vidéos
- Twitter
- Secuobs




Stoppez les fuites de donnees ! DeviceLock

Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- USBsploit
- Commentaires


Revue Presse:
- Tous
- Francophone
- Par mot clé
- Par site
- Le tagwall


Top bi-hebdo:
- Ensemble
- Articles
- Revue
- Videos
- Twitter
- Auteurs


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Twitter :
- Tous
- Par mot clé
- Par compte
- Le tagwall


Commentaires :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS/XML :
- Articles
- Commentaires
- Revue
- Revue FR
- Videos
- Twitter


RSS SecuObs :
- sécurité
- exploit
- windows
- microsoft
- attaque
- réseau


RSS Revue :
- security
- microsoft
- windows
- hacker
- attack
- network


RSS Videos :
- security
- metasploit
- biomet
- biometric
- windows
- botnet


RSS Twitter :
- security
- linux
- botnet
- attack
- metasploit
- cisco


RSS Comments :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS OPML :
- Français
- International









Abonnez vous � Nessus Professional Feed !


Revue de presse francophone :
- Hugh Njemanze et Jean-Charles Barbou, HP France Enterprise View vers l'interopérabilité des produits de sécurité
- OSX.Flashback How to Turn Your Botnet into
- Thieves in the Temple Android.Opfake Makes Another Run
- CERTA-2012-AVI-275 Vulnérabilité dans Opera 14 mai 2012
- CERTA-2012-AVI-276 Vulnérabilité dans IBM Rational ClearQuest 14 mai 2012
- CERTA-2012-AVI-277 Vulnérabilité dans OpenSSL 15 mai 2012
- CERTA-2012-AVI-278 Vulnérabilités dans Sympa 16 mai 2012
- CERTA-2012-AVI-279 Multiples vulnérabilités dans Google Chrome 16 mai 2012
- CERTA-2012-AVI-280 Vulnérabilités dans SPIP 16 mai 2012
- CERTA-2012-AVI-281 Vulnérabilité dans Socat 16 mai 2012
- GHANA Cybercriminalité L heure par excellence des fraudeurs repérée
- Pourquoi Facebook et Google pourraient disparaitre en 2017
- Qui pour remplacer les chefs de la DCRI et de la DGSE
- Les liens entre Google et la NSA peuvent rester secrets
- Comment les parents peuvent-ils aider leurs enfants à naviguer sur Internet en toute sérénité

Dernier articles de SecuObs :
- EMET 3.0 met l'accent sur la configuration, les notifications et le déploiement au sein des réseaux d'entreprise
- Nouveau firmware 2.0.0 disponible pour le point d'accès malicieux WiFi Pineapple MarK IV
- Après la version Mac de DNSCrypt en décembre dernier, la version Windows enfin disponible
- ZERO DAY un documentaire sur les côtés obscurs de l'Internet
- Shellcoding de fichiers PE via un script Piew, une seule détection avec VirusTotal
- Vmware ESX et ESXI, élévation de privilèges, Déni de service et exécution de code arbitraire
- Samba 3.4.x à 3.6.4, accès propriétaires à des données éventuellement sensibles
- Pas de correctif prévu de la 8i à la 11g R2 contre Oracle TNS Poison
- Une belle faille dans le système de paiements sans contact
- Les dérives illicites de l’intelligence économique

Revue de presse internationale :
- SEALs, Spies, Security, Celebrity Suits And Spooks Anti-Conference Comes To Los Angeles
- Identropy Sets Its Sights On The Emerging IDaaS Market
- Information Services Group Joins Cloud Security Alliance
- Comodo And TeleSign Partner To Deliver Intelligent Authentication
- The GSA FIPS 201 Approved Products List APL III Aye, Aye, Aye
- Cloud computing as key to improved data protection
- List of firms willing and able to fix vulnerable code for you
- iOS Hash Cracking with John The Ripper
- 6990u aggresive Policing swl oddities
- On the Semantics of Self-Unpacking Malware Code PDF
- Off The Hook show for May 16, 2012
- Trojan Mimics Chrome Installer to Steal Banking Information
- ISC StormCast for Thursday, May 17th 2012 http isc.sans.edu podcastdetail.html id 2542, Thu, May 17th
- Apple Ships Flashback Malware Removal Tool for OS X 10.5, Patches Quicktime for Windows
- InfoSec Daily Podcast Episode 669
Abonnez vous � Nessus Professional Feed !

Annuaire des videos
- Biometric registration
- Oblivion Lockpicking
- APRS reception with Funcube Dongle and Gqrx
- Broadcast FM reception with Funcube Dongle and Gqrx
- Draw Something Cheat wmv
- New Electro House Mix 2011
- DEFCON 13 Top Ten Legal Issues in Computer Security
- DEFCON 13 Credit Cards Everything You have Ever Wanted to Know
- Elcomsoft advanced office recovery download
- Exploiting Symbian 25C3
- DEFCON 18 Exploitation on ARM Technique and Bypassing Defense Mechanisms 1 3
- Vulnserver test
- PDFStreamDumper pageData decodeURL
- Exploit Series Part 2 Segment 2
- Web Browser Vulnerability

Revue Twitter
- Wordpress vulnerable a XSS
- Google Patches 20 Chrome, 19 Security Vulnerabilities, Adds Tab-Syncing
- The Pirate Bay bajo DDoS
- The Pirate Bay suffers DDoS attack
- The Pirate Bay sufre ataque masivo DDoS
- Vixie warns: DNS Changer ?blackouts? inevitable
- Wikileaks has been under DDoS attack for the last three days
- Cloud computing as key to improved data protection
- WikiLeaks has been under sustained DDOS attacks over the last 72 hours. is good, is flooded
- RT @hdmoore: Welcome back, Linux POP/POP/RET: (via @DrWhax)

Mini-Tagwall
Revue de presse : security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone

+ de mots clés pour la revue de presse

Annuaires des videos : security, metasploit, biomet, biometric, windows, botnet, defcon, password, vmware, tutorial, exploit, conference, crypt

+ de mots clés pour les videos

Revue Twitter : security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall

+ de mots clés pour la revue Twitter

Top bi-hebdo des articles de SecuObs
- ZERO DAY un documentaire sur les côtés obscurs de l'Internet
- Vmware ESX et ESXI, élévation de privilèges, Déni de service et exécution de code arbitraire
- Shellcoding de fichiers PE via un script Piew, une seule détection avec VirusTotal
- Après la version Mac de DNSCrypt en décembre dernier, la version Windows enfin disponible
- Une belle faille dans le système de paiements sans contact
- Pas de correctif prévu de la 8i à la 11g R2 contre Oracle TNS Poison
- Samba 3.4.x à 3.6.4, accès propriétaires à des données éventuellement sensibles
- La sécurité des clés USB mise à mal par USBDUMPER
- Nouveau firmware 2.0.0 disponible pour le point d'accès malicieux WiFi Pineapple MarK IV
- [Ettercap – Partie 1] Introduction et rappels

Top bi-hebdo de la revue de presse
- zaberg.exe
- iLivid Download Manager
- Hacker steals one million user logins from YouPorn website
- web2net.exe
- CVE-2012-1847
- Detect and Remove DarkComet RAT Malware used by Syrian Government
- taskhost.exe, viewDrive.exe
- CVE-2012-0184
- Hackito Ergo Sum, le cri du hacker dans la nuit des TIC 1
- Intelligence économique ou intelligence de l économie

Top bi-hebdo de l'annuaire des videos
- Shellcode Generator for Windows
- Defcon 19 Olivier Bilodeau PacketFence The Open Source Nac What Weve Done In The Last
- Maltego tutorials the complete and official set
- How to setup openVPN on ipad iphone ipod touch
- EvilGrade or how to falsify WinUpdates and deliver your Meterpreter
- pfSense Quick Look Firewall Content Filter Block Porn Web Proxy Cache
- Tutorial: Installing VMWARE Player and Running Ubuntu As a ...
- BlackShades HTTP Botnet Instalation Blackshades Tweaks
- How to patch in ollydbg
- How to install GNURADIO on Ubuntu 10 04 4 LTS Lucid Lynx

Top bi-hebdo de la revue Twitter
- List of regrets for 2012: Unable to attend Notacon / No hugs from the con that hugs you.
- @michael_keen @Wh1t3Rabbit @christianve Again after lunch with the cloud pedantry. #CloudDiet
- @biosshadow @kriggins @wimremes @diami03 I see a new DefCon contest starting up - Get a pic of Him Smiling. He could have an entourage
- Utilize a set of management processes and management tools that spans on-prem, private, and public cloud environments. #Convcloud #HP
- @Wh1t3Rabbit @michael_keen @ITtechExec Long term value shift: #InfoSec folks say no, IT shifts to public cloud, then #InfoSec folks go away.
- RT @hushedfeet: You down with BGP? - just too much. Thx @jwgoerlich
- Anyone besides me having issues with directed load balancing and the Cisco RV042?
- RT @ekampf: OSX is for building websites, Linux is for running them, Windows is for testing IE
- @lbhuston Wireshark monitoring the USB bus? Fun, No?
- @Zap0tek v0.3-cde; Ubuntu 10.4.3 when running ./arachni I get ./arachni: 3: ../cde-exec: not found ; now trying on a new VM through gem

Top des articles les plus commentés
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Microsoft !Exploitable un nouvel outil gratuit pour aider les développeurs à évaluer automatiquement les risques
- Webshag, un outil d'audit de serveur web
- Les navigateurs internet, des mini-systèmes d’exploitation hors de contrôle ?
- Yellowsn0w un utilitaire de déblocage SIM pour le firmware 2.2 des Iphone 3G
- CAINE un Live[CD|USB] pour faciliter la recherche légale de preuves numériques de compromission
- Nessus 4.0 placé sous le signe de la performance, de l'unification et de la personnalisation
- [Renforcement des fonctions de sécurité du noyau Linux – Partie 1] Présentation
- [IDS Snort Windows – Partie 1] Introduction aux IDS et à SNORT
- Origami pour forger, analyser et manipuler des fichiers PDF malicieux

Livres

English version with Google Translate

Management de la sécurité de l’information et implémentation ISO 27001

Par Ludovic Blin, secuobs.com
Le 05/01/2010


Résumé : Le livre de Alexandre Fernandez-Toro de la société HSC a récemment été réédité, tous les exemplaires de la précédente édition ayant été vendus. Il décrit la mise en place d’un SMSI et l’audit de certification. - Lire l'article



La norme ISO 27001 permet de formaliser les bonnes pratiques en matière de sécurité de l’information et applique à la sécurité les principes de la qualité. Elle permet aussi de mettre en lumière toutes ces bonnes pratiques, de nombreuses entreprises ayant intérêt à être certifiées pour des raisons tant commerciales (établir la confiance) que juridiques (Sarbanes-Oxley, Bale II, assurances …).

Le livre d’Alexandre Fernandez-Toro, intitulé « Management de la sécurité de l’information » et paru aux éditions Eyrolles détaille de manière extensive la mise en place d’une telle certification. Après une partie introductive sur les différentes normes ISO de la série 27000, l’ouvrage consacre une partie importante à la mise en place d’un SMSI (système de management de la sécurité de l’information). Les différentes étapes (choix du périmètre, appréciation des risques, documentation …) de la démarche à adopter lors de la mise en place d’un projet ISO 27001 sont abordées, et enrichies d’exemples pratiques puisés dans les expériences concrètes de l’auteur en tant que consultant. De nombreuses erreurs courantes (et à éviter) sont également recensées.

La troisième partie de l’ouvrage traite de l’audit des SMSI. En effet, les entreprises certifiées ISO 27001 doivent être régulièrement auditées pour conserver leur certification. C’est ce mécanisme qui assure la confiance. Les entreprises certifiées sont tenues de spécifier des indicateurs (non précisés par la norme) qui permettront de mesurer la fiabilité du système. Il est donc essentiel de choisir avec attention ces mesures. La norme ISO 27004, facultative et toujours en cours de discussion, définit cette phase. Si la durée initiale de la certification est de 3 ans, un audit est réalisé tous les ans, voire deux fois par an. Les organismes de certification doivent quant à eux se conformer aux normes ISO 17021 et 27006. Ils sont eux-mêmes accrédités et contrôlés par une autorité d’accréditation (il en existe une par pays). Fait intéressant, tous les audits peuvent se dérouler simultanément (un auditeur audite une société et est lui-même audité par un organisme de certification qui est lui-même audité par l’organisme d’accréditation, tout cela simultanément).

Le problème de la confiance à accorder aux certifications est également abordé. En effet, une entreprise peut être certifiée sur un périmètre restreint uniquement (par exemple la gestion de la relation client, ou le support …). A l’inverse une certification de l’intégralité d’une entreprise, à l’échelle d’une multinationale, entraîne une impossibilité d’auditer l’ensemble de l’organisation en même temps. Certaines filiales peuvent ainsi ne pas être conformes, alors que l’entreprise est certifiée.

Au final, le livre d’Alexandre Fernandez-Toro défriche avec brio le sujet ardu de la norme ISO 27001, en apportant de nombreux exemples et une rédaction claire et soignée.

[ Management de la sécurité de l’information – Implémentation ISO 27001 – Mise en place d’un SMSI et audit de certification 2ème édition – ISBN 978-2-212-12622-8 – Editions Eyrolles ]



- Article suivant : Avis d’avalanche de 0days chez Intevydis
- Article précédent : Preuve de concept pour contourner les restrictions d'accès DMA via l'exploitation d'une vulnérabilité d'Intel TXT
- Article précédent dans la catégorie Livres : Cybercriminalité, enquête sur les mafias qui envahissent le web

Les derniers commentaires publiés pour cet article:
- ISO IEC 31010 2009 published ...
- ISO IEC 27004 2009 published ...

Les derniers commentaires de la catégorie Livres:
- Shady RAT The biggest ever cyber-attack ...
- TEHTRI-Security gave 13 0days against most black hats tools ...
- ISO IEC 31010 2009 published ...
- ISO IEC 27004 2009 published ...
- Detecting Malice, 300+ technical PDF eBook by @rsnake, $39.95 ...

Les derniers articles de la catégorie Livres :
- Management de la sécurité de l’information et implémentation ISO 27001
- Cybercriminalité, enquête sur les mafias qui envahissent le web
- La plan de continuité de l’activité ou comment sauver l’entreprise en cas de crise
- Stratégies Anti-Hackers ou comment connaître son enemi




SecuToolBox :

Mini-Tagwall des articles publiés sur SecuObs :

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :

Mini-Tagwall des Tweets de la revue Twitter :