Logiciel

Patch anti-CIA chez Intel

Patch anti-CIA chez Intel

Logiciel - Produits - Posté on 10 mar 2017 at 9:29

Bien qu’une large proportion des espioniciels décrits dans les documents « fuités » de la CIA aient été bloqués grâce aux mises à jours successives des programmes et firmwares, certains risques demeurent, véritable aubaine pour les spécialistes du marketing InfoSec. Les annonces pleuvent dont celle d’Intel qui propose gracieusement un programme d’inventaire de vulnérabilités capable […]

La clef USB qui tue en silence

La clef USB qui tue en silence

Logiciel - Produits - Posté on 06 mar 2017 at 9:07

Vous avez aimé le canard en plastique et la tortue réseau ? vous allez adorer Bash le Lapin, la toute dernière production de Hack5, issue des méninges démoniaques de Daren Kitchen. On connaissait déjà l’USB rubber ducky, outil d’attaque en « rejoue » et injection, capable de faire croire au système d’exploitation à un simple […]

RSA 2016 : ServiceNow dans la gestion de la SSI

RSA 2016 : ServiceNow dans la gestion de la SSI

Logiciel - Produits - Posté on 07 mar 2016 at 3:32

San Francisco, RSA Conference : La mode est aux plateformes de gestion SSI, le « prix de l’innovation 2016 » attribué cette année à Phantom (un middleware SSI dans le cloud) en est un indice certain. C’est également l’un des axes de développement de ServiceNow, qui était plutôt cantonné jusqu’à présent dans la fourniture de […]

L’anti-APT de Microsoft

L’anti-APT de Microsoft

Logiciel - Produits - Posté on 02 mar 2016 at 9:50

APT. Trois lettres qui font frémir les CxO, cauchemarder les actionnaires, fantasmer les vendeurs de produits de sécurité. Car le propre de l’APT, c’est précisément d’être discrète, invisible, capable de demeurer tapie des années durant telle la taupe d’un roman de John le Carré, et probablement de générer plus encore d’articles anxiogènes dans les colonnes […]

Windows 10, espoirs et espérances sécu

Windows 10, espoirs et espérances sécu

Logiciel - Produits - Posté on 30 juil 2015 at 11:17

La fin juillet marque le début de la diffusion de Windows 10 via le mécanisme de « mise à niveau en ligne gratuit » offert à tout possesseur de licences W 7 et 8.1. Une édition marquée par d’importantes modifications dans le modèle de sécurité du noyau. A commencer par, effectivement, cette « gratuité » […]

L’anti-APT de Microsoft, à la mi-août

L’anti-APT de Microsoft, à la mi-août

Logiciel - Produits - Posté on 23 juil 2015 at 12:05

Annoncé en grandes pompes en mai dernier, et accompagnée d’une préversion publique, le Microsoft Advanced Threat Analytics (MS-ATA) voit sa sortie confirmée pour le mois d’août par Alex Simons en personne, le Directeur des « prog man » de la division « Identity and Security Services ». ATA est un outil de détection d’intrusion (un […]

Une Mehari pour les PME

Une Mehari pour les PME

Actualités - Logiciel - Produits - Posté on 06 oct 2014 at 7:22

Mehari (MEthod for Harmonized Analysis of Risk) est une méthode Française destinée à accompagner pas à pas le responsible sécurité dans l’identification et l’analyse de risque. Née au milieu des années 90 sous l’égide du Clusif, elle adopte le modèle Open Source en 2010 pour mieux faciliter son adoption et surtout se montrer l’égale d’approches […]

Produit : Big Blue pèse les trous

Produit : Big Blue pèse les trous

Logiciel - Produits - Posté on 29 août 2013 at 7:27

Identifier, trier, contextualiser et hiérarchiser les vulnérabilités de réseaux, c’est le travail du tout nouveau QRadar Vulnerability Manager. Sur les quelques 15 000 signes que compte le communiqué de lancement, à peine apprend-on l’existence d’un IBM Security Network Protection XGS 5100 qui serait capable d’identifier les attaques à signaux faibles SSL et déployer des patchs […]

Zmap, l’Internet plus rapide que son ombre

Zmap, l’Internet plus rapide que son ombre

Logiciel - Produits - Posté on 26 août 2013 at 6:21

Un scanner IP de plus, mais un scanner capable, affirment ses concepteurs, de balayer la totalité d’IPv4 en trois quarts d’heure, pour peu que l’on possède un accès Gigabit. Inutile de rappeler que l’usage, la détention, la promotion de tels outils est réprimée par la loi Française (probablement la seule au monde à faire preuve […]

Emet 4.0, un sur-bouclier signé Microsoft

Emet 4.0, un sur-bouclier signé Microsoft

Logiciel - Produits - Posté on 26 juin 2013 at 12:20

L’édition finale 4.0 de Emet (Enhanced Mitigation Experience Toolkit) est disponible en téléchargement sur le centre de téléchargement Microsoft. Pour ceux qui ne souhaiteraient pas se plonger dans la documentation, il suffit d’installer le programme et d’indiquer, via le GUI, quelles sont les applications que l’on souhaite voir protégées par ce système d’encapsulation (compatible DEP/ASLR […]

Publicité

MORE_POSTS

Archives

avril 2017
lun mar mer jeu ven sam dim
« mar    
 12
3456789
10111213141516
17181920212223
24252627282930