14,90 € TTC
p. 06 Les brèves
p. 10 Livraison continue et tests avec datree et Argo CD
p. 37 Introduction au dossier
p. 38 Les VPN : encapsulation et chiffrement
p. 56 OpenVPN, le vétéran du VPN libre
p. 68 IPSec, la voie officielle du VPN
p. 82 WireGuard : pensé mobile, pensé déconcentré
p. 90 Automatiser un VPN avec Algo
p. 104 Paramétrer Infinispan à l’aide d’Ansible
Le saviez-vous ? L’Union Européenne a dernièrement renforcé sa législation en matière de cybersécurité en adoptant la directive NIS 2 (Network and Information Security)*. Avec cette mise à jour – le premier texte datait de juillet 2016 –, l’idée est d’harmoniser et de consolider le niveau de cybersécurité parmi les États membres de l’union politico-économique.
En plus de redéfinir un nouveau cadre réglementaire (en prévoyant notamment des sanctions en cas de manquements), il est aussi question d’améliorer la coopération des autorités de chacun des pays et de repréciser les domaines soumis à des obligations en matière de cybersécurité. Le texte introduit également le réseau CyCLONe (Crisis Liaison Organisation Network), fondé dès 2020, qui intervient lors d’incidents de cybersécurité et réunit les responsables des autorités nationales compétentes de chaque pays membre. La France, comme tous les autres États, dispose désormais de 21 mois à partir de la date d’entrée en vigueur du texte pour transposer au niveau national ses diverses dispositions.
Face à ses nombreux enjeux, le numérique représente aujourd’hui un vaste champ d’investigation dont le cadre est en constante évolution. Les institutions européennes (le Parlement européen, le Conseil et la Commission européenne) semblent l’avoir compris et ont ainsi signé le 15 décembre dernier la Déclaration européenne sur les droits et principes numériques pour la décennie numérique**. Ce document doit pouvoir accompagner les décideurs politiques en leur donnant une vision de la transformation numérique. Plusieurs pistes y sont développées comme l’importance de placer les citoyens au centre de celle-ci, l’éducation et la formation dans le numérique, la durabilité, la vie privée, l’IA, etc. Pour résumer, des domaines dans lesquels le numérique joue aujourd’hui un rôle important. Il est cependant dommage que le texte ne fasse aucunement référence aux logiciels libres et open source qui vont dans le sens des principes énoncés et pourraient clairement être une piste intéressante à exploiter pour les politiques des États membres. Il reste encore du travail à faire et au-delà des mots, des actions à mettre en place...
Aline Hof
* https://www.consilium.europa.eu/fr/press/press-releases/2022/11/28/eu-decides-to-strengthen-cybersecurity-and-resilience-across-the-union-council-adopts-new-legislation/
** https://digital-strategy.ec.europa.eu/en/library/european-declaration-digital-rights-and-principles
Né en 1999, SysOps Pratique (anciennement Linux Pratique) réunit toute l’information technique qui permettra de gérer de manière optimale son SI. Ses articles pratiques et retours d'expérience de professionnels du milieu couvrent notamment les thématiques suivantes : administration système & réseau, cloud, virtualisation, orchestration, conteneurisation, SysOps/DevOps, solutions professionnelles, cybersécurité...

Le secteur de l’aéronautique a intégré depuis longtemps une démarche poussée dans les domaines de la maîtrise des risques liés aux opérations à travers les initiatives visant à renforcer la sécurité aérienne ou la sûreté. Ainsi, la plus-value de la création d’un centre dédié à la prise en compte du risque cyber a été très rapidement comprise par les décideurs de la filière, regroupés au sein du Conseil pour la Cybersécurité du Transport Aérien qui est coprésidé par le Directeur Général de l’Aviation Civile et le Directeur de l’Agence Nationale de la Sécurité des Systèmes d’Information. Le défi réside en la mise en place d’un organisme financièrement viable et dont les apports répondent aux attentes du secteur. Cet article aborde la stratégie de développement technique adoptée.
Une partie des téléphones professionnels sont enrôlés dans une flotte mobile. Cela permet à l’entreprise d’appliquer un durcissement sur le téléphone afin de réduire le risque de contamination par un malware. De plus, les applications destinées à un usage professionnel ont un besoin d’interactions plus important que celles destinées au grand public. Ce contexte métier complexe associé à un environnement durci peut amener l’équipe de développement à une baisse de vigilance lors de la conception de l’application, provoquant une exposition trop permissive d’un composant Android. Or, le durcissement n’est pas toujours sans faille. Paradoxalement, l’intrusion par un malware pourrait avoir un impact plus important pour l’entreprise que si les applications avaient été développées pour le grand public. Cet article détaille une exploitation possible quand un service est exposé à toutes les applications du téléphone.
Le monde de l’automobile est en ébullition actuellement avec l’avènement d’Internet « everywhere », l’ultra-connexion des utilisateurs et l’électrification des véhicules. Dans ce contexte, il est nécessaire de faire évoluer les protocoles pour garantir la performance et l’évolutivité dans le temps. DoIP peut-il répondre à cela ? DoIP possède-t-il les atouts nécessaires concernant la sécurité ?