Exploit corner
p.04 EPATHOBJ de NT4 à Windows 8 (CVE-2013-3660)
Pentest corner
p.10 Découverte de « DOM-based XSS » avec DOMinatorPro
Forensic corner
p.18 Scriptez vos analyses forensiques avec Python et DFF
Dossier : BIG DATA quand la taille compte !
p.26 Préambule
p.27 HPC, « Big Data » : de la théorie à la pratique
p.47 Détection de menaces par analyse comportementale de l’activité réseau et des utilisateurs
p.54 Big data : entre expérimentations et confusions
Réseau
p.60 Quelques pistes sur le renforcement de la sécurité autour du protocole de routage BGP
Système
p.68 Mise en place du SIEM Prelude en entreprise – Retour d'expérience
Code
p.78 Détection des shellcodes polymorphes
Face à la transformation digitale de notre société et l’augmentation des cybermenaces, la cybersécurité doit être aujourd’hui une priorité pour bon nombre d’organisations. Après plus de 20 années de publications et de retours d’expérience, MISC apporte un vivier d’informations techniques incontournable pour mieux appréhender ce domaine. Précurseur sur ce terrain, MISC a été fondé dès 2002 et s’est peu à peu imposé dans la presse française comme la publication de référence technique en matière de sécurité informatique. Tous les deux mois, ses articles rédigés par des experts du milieu vous permettront de mieux cerner la complexité des systèmes d’information et les problèmes de sécurité qui l’accompagne.

2020 aura été une année marquante pour nos vies et nos sociétés. Il aura fallu se réinventer, trouver des solutions à des situations exceptionnelles. Dans les entreprises, l'Éducation ou la Santé, la mobilisation des ressources informatiques aura été maximale. Nos infrastructures auront ployé, tangué, parfois presque craqué, mais au final, cela aura tenu.
Un MOOC pour se former au numérique responsable / Un livre blanc consacré aux assistants vocaux / Faciliter le réemploi d’ordinateurs usagés avec Emmabuntüs / Les services libres en ligne du collectif CHATONS / Un guide pour anticiper et réagir face aux ransomwares / Évaluer la maturité numérique de son entreprise
Maintenant que notre serveur principal est déployé et que nous y avons appliqué un premier niveau de sécurisation système, occupons-nous de sa sécurisation réseau. Nous allons détailler en quoi les attaques réseau sont primordiales dans notre modèle de menace. Comme nous le verrons, l’accès distant est le risque principal qui guette nos serveurs. Nous allons mettre en œuvre une sécurité en profondeur et les mesures de protection réseau en seront une de ses dimensions importantes.