p. 08 Suricata, dévoilez la face sécurité de votre réseau
p. 22 Nftables, une révolution dans le pare-feu Linux
p. 38 Les options de sécurité de gcc
p. 56 Réponse à Incidents et Investigation Numérique en Open Source
p. 74 Tester la sécurité d'une application Web avec OWASP Zap Proxy
p. 80 Prise en main d'un outil de cassage d'empreintes de mots de passe : John the Ripper
p. 94 Introduction à Metasploit
p. 110 La sécurité sous Android
Le domaine de la sécurité n’est pas réservé à un groupe d’experts ne s’intéressant qu’à ce sujet. Nous aussi, développeurs et administrateurs système et réseau, nous devons nous préoccuper de sécuriser nos applications et installations sans que cela ne devienne pour autant notre activité principale.
Comment faire en sorte qu’un programme soit le moins vulnérable possible à différents types d’attaques ? Comment protéger ses serveurs et surveiller leur activité pour s’assurer qu’aucun d’entre eux n’est compromis ? Voilà les questions auxquelles ce guide va tenter d’apporter des réponses ou, pour le moins, des pistes de réflexion en abordant différents thèmes de la sécurité informatique :
Nous sommes tous concernés par la sécurisation de nos programmes et de nos machines.
Ce n’est pas une fois que des données ont été perdues, des serveurs utilisés à des fins malveillantes qu’il faut se rendre compte du problème... c’est bien avant ! Le risque existe et existera toujours. On ne peut que le minimiser en s’assurant qu’il ne soit pas trop simple pour un pirate d’atteindre son objectif. Même si cette manœuvre ne nous garantit pas un risque zéro, il faut accepter de « perdre » un peu de temps en tests divers sous peine de s’en mordre les doigts par la suite...
Tristan Colombo
Débutez... Protégez votre réseau avec un firewall nftables ou ModSecurity
p. 08 Filtrez votre réseau avec nftables
p. 22 Protégez-vous avec ModSecurity, le pare-feu web open source
Système... Durcissez la protection de votre système avec OpenSCAP et AuditD
p. 36 Sécuriser un serveur CentOS dès l'installation : une histoire de serpent et de SCAL^HP
p. 54 Journalisez les actions de vos utilisateurs avec AuditD
Infrastructure serveur... Filtrez les accès web avec Dansguardian et vos mails avec MailScanner
p. 74 Créez votre passerelle anti-SPAM multicouche avec Postfix, Postgrey, et MailScanner
p. 94 Filtrez et limitez l'accès au Web avec Dansguardian
Audit / Pentest... Effectuez des tests de sécurité et apprenez à réagir en cas d’incident
p. 112 Petit cours de R.I.E.N. à l'usage des SysAdmin
p. 110 Utilisez des scanners de réseau et de vulnérabilités
Tristan Colombo
Déployez votre solution de Single Sign On ! Intérêts et avantages de...
Lire plus ➤Arduino / RP2040 / STM32 / ESP Programmez vos microcontrôleurs en...
Lire plus ➤