• STATISTIQUES
  • Il y a eu un total de 0 membres et 5951 visiteurs sur le site dans les dernières 24h pour un total de 5 951 personnes!
    Membres: 2 605
    Discussions: 3 579
    Messages: 32 816
    Tutoriels: 78
    Téléchargements: 38
    Sites dans l'annuaire: 58


  • ANNUAIRE
  • [FR] Zenk-Security
    La communauté zenk-security a pour objet principal la sécurité informatique, nous sommes des tou...
    Hacking
    [EN] SecurityFocus
    SecurityFocus a été conçu pour faciliter la discussion sur des sujets liés la sécu...
    Vulnérabilités
    [EN] HackQuest
    Logic: 12, JavaScript: 14, Applet: 6, CrackIt: 13, Crypto: 11, Internet: 3, Exploit: 7, Stegano: 12, Flash: 1, Programmi...
    Challenges
    [FR] InfoMirmo
    Apprentissage de l'informatique par l'intermédiaire de challenges de sécurité. Venez app...
    Hacking
    [EN] Sabre Films
    Site de challenge présenté sous la forme d'une quête. Vous êtes un détective et devrez résoudre d...
    Challenges
    [EN] PHPFreaks
    PHPFreaks est un site dédié à l'apprentissage et l'enseignement du PHP. Ici vous trouver...
    Programmation
    [FR] Asp-php
    Tutoriaux sur ASP, PHP, ASP.net, XML, SQL, Javascript, HTML, VML - Scripts et ressources pour webmasters - Forums d&#...
    Programmation

  • DONATION
  • Si vous avez trouvé ce site internet utile, nous vous invitons à nous faire un don du montant de votre choix via Paypal. Ce don servira à financer notre hébergement.

    MERCI!




Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
De La Sécurité informatique, ou le récit du dernier pwnage en date chez OVH
22-07-2013, 18h14 (Modification du message : 22-07-2013, 18h18 par Junky.)
Message : #4
Junky Hors ligne
Snorky Master
*



Messages : 228
Sujets : 35
Points: 203
Inscription : Mar 2013
RE: De La Sécurité informatique, ou le récit du dernier pwnage en date chez OVH
Je suis vraiment très loin de tt comprendre ce qui va me mener a rejoindre Khaled sur le tricot (/kiss), mais une question me vient qd mm a l'esprit.

Le faite qu'OVH répondre de cette manière a tt ses client, et explique le pourquoi du comment est-ce arrivé est une bonne chose. Mais la ou je veut en venir est:

Ne se tire t'il pas une balle dans le pied en annoçant les possibles parades qu'il vont mettre en place ?

Citation :Immédiatement suite à ce hack, nous avons modifié
les règles de sécurité en interne:
- les mots de passe de tous les employés ont
été régénérés sur tous les types d'accès.
- nous avons mis en place un nouveau VPN
dans une salle sécurisée PCI-DSS avec
accès très restreints
- la consultation des emails internes n'est
désormais possible qu'à partir du bureau/VPN
- tous les salariés passent sur 3 niveaux de
vérification:
- l'ip source
- le mot de passe
- le token hardware personnel (YubiKey)

Même si ceci ne donne pas une réelle information, elle pourrai donner certaines bases pour un futur attaquant?

Je me trompe peu être, mais a la place d'OVH je n'aurait pas répondu ceci.


Junky.
Pour la sécurité, sous linux, le principal soucis est l'interface chaise/clavier

+1 (0) -1 (0) Répondre


Messages dans ce sujet
RE: De La Sécurité informatique, ou le récit du dernier pwnage en date chez OVH - par Junky - 22-07-2013, 18h14

Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  sécurité, tracking et anonymat playzzzz 13 888 23-07-2013, 15h14
Dernier message: gruik
  La sécurité des mots de passe InstinctHack 6 493 19-04-2013, 12h17
Dernier message: InstinctHack

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)
N-PN
Accueil | Challenges | Tutoriels | Téléchargements | Forum | Retourner en haut