Overblog
Editer l'article Suivre ce blog Administration + Créer mon blog
30 mars 2015 1 30 /03 /mars /2015 20:28

==============================================================================================================================================

Cette semaine, il y a quelques morceaux de Cloud dans ma Veille. Pour commencer un bon article d'un blog que je viens de découvrir (https://www.securitecloud.com) sur la sécurité de nos Clouds Français. L'analyse est limitée à la robustesse des certificats SSL, mais c'est déjà ça. Cela laisse parfois un peu songeur quant au sérieux de certaines offres. Il serait bon que l'ANSSI conseille un peu ces sociétés, comme elle le fait avec son guide pour les PME. ET puis c'est un peu la base quand même avant de parler d'APT et autres exemples sorti de films de science fiction. N'allons pas imaginer qu'il est possible d'espionner un ordinateur déconnecté grâce... à ses émanations de chaleur. Ah mince, si c'est aussi possible !!

Une information qui m'a bien plu aussi se trouve dans la section INSOLITE. Un petit avant-gout de big brother dans cette histoire d'un homme arrêté grâce à la reconnaissance faciale. D'autant plus qu'il était officiellement.....mort.

Facebook a aussi prévu un drône que l'on ne verra pas passer inaperçu au dessus de l'Elysée ;-)). Cela n'aura pas d'impacts sur l'espace contrairement au GPS européen, au filet de pêche de l'ESA, au photos de SpaceX et au GPS de l'armée américaine.....

Voilà, c'est tout pour aujourd'hui.

Bonne lecture
Tristan

==============================================================================================================================================


A LIRE SECURITE
---------------

L'Anssi aide les PME à protéger leur informatique contre le piratage
http://pro.01net.com/editorial/650116/lanssi-aide-les-pme-a-proteger-leur-informatique-contre-le-piratgage/
http://www.ssi.gouv.fr/uploads/2015/03/guide_cgpme_bonnes_pratiques.pdf

Bonnes pratiques SSL/TLS : Les Clouds français sont-ils à la hauteur ?
https://www.securitecloud.com/dossier-special/bonnes-pratiques-ssltls-les-clouds-francais-sont-ils-a-la-hauteur/

Espionner un ordinateur déconnecté grâce... à ses émanations de chaleur
http://www.01net.com/editorial/650177/espionner-un-ordinateur-deconnecte-grace-a-ses-emanations-de-chaleur/

Test : piratage de carte bancaire sans contact
http://www.zataz.com/test-piratage-de-carte-bancaire-sans-contact/

Les prochains outils de chiffrement sous la main mise de la NSA
http://www.zataz.com/les-prochains-outils-de-chiffrement-sous-la-main-mise-de-la-nsa

Le port Telnet, cible favorite des pirates
http://www.zataz.com/le-port-telnet-cible-favorite-des-pirates/

Applying a Stress-Test to Your IT Infrastructure
http://www.tripwire.com/state-of-security/security-data-protection/applying-a-stress-test-to-your-it-infrastructure/

Potential Consequences of Hacking Tutorials on the Web
http://www.tripwire.com/state-of-security/security-awareness/potential-consequences-of-hacking-tutorials/

5 Social Engineering Attacks to Watch Out For
http://www.tripwire.com/state-of-security/security-awareness/5-social-engineering-attacks-to-watch-out-for/

DOSSIERS
--------

INSOLITE
--------

Florida man, initially thought dead, arrested after facial recognition match
http://news.hitb.org/content/florida-man-initially-thought-dead-arrested-after-facial-recognition-match
http://arstechnica.com/tech-policy/2015/03/florida-man-initially-thought-dead-arrested-after-facial-recognition-match/

UN PETIT GESTE POUR LA PLANETE
------------------------------


FACEBOOK AND SOCIAL NETWORKS
----------------------------

Facebook dévoile Aquila, un drone de l'envergure d'un Boeing 767
http://www.01net.com/editorial/650320/facebook-devoile-aquila-un-drone-de-lenvergure-dun-boeing-767/


A BOOKMARKER
------------

SecuriteCloud : un blog professionnel sur la sécurité du Cloud computing
http://www.les-infostrateges.com/actu/15031972/securitecloud-un-blog-professionnel-sur-la-securite-du-cloud-computing
https://www.securitecloud.com/

SALONS / CONFERENCES / EVENEMENTS
---------------------------------

Exercice interarmées DEFNET 2015
http://www.zataz.com/exercice-interarmees-defnet-2015

PRODUITS
--------

Amazon lance une offre de stockage en ligne illimité à prix cassé
http://www.01net.com/editorial/650326/amazon-lance-une-offre-de-stockage-en-ligne-illimitee-a-prix-casse/

Infrascale launches integrated backup appliance for cloud
http://searchdatabackup.techtarget.com/news/2240240630/Infrascale-launches-integrated-backup-appliance-for-cloud

BON A SAVOIR
------------

Choc des cultures, 10 souvenirs incroyables d'un Français qui a dirigé le coréen LG en France
http://www.01net.com/editorial/650136/choc-des-cultures-10-souvenirs-incroyables-dun-francais-qui-a-dirige-le-coreen-lg-en-france/

SCIENCES
--------

L'ESA a conçu un filet géant pour pêcher les débris spatiaux et nettoyer le ciel
http://www.01net.com/editorial/650087/lesa-a-concu-un-filet-geant-pour-pecher-les-debris-spatiaux-et-nettoyer-le-ciel/

Photos SpaceX dans le domaine public : comment Elon Musk a presque tenu parole
http://www.01net.com/editorial/650058/photo-spacex-dans-le-domaine-public-comment-elon-musk-a-presque-tenu-parole/

L'Europe remet sur orbite sa constellation de satellites Galileo
http://pro.01net.com/editorial/650198/leurope-remet-sur-orbite-sa-constellation-de-satellites-galileo/

Galileo à nouveau sur les rails avec deux satellites en orbite
http://www.01net.com/editorial/650517/galileo-a-nouveau-sur-les-rails-avec-deux-nouveaux-satellites-en-orbite/

L'armée américaine s'active pour mettre au point le GPS du futur
http://www.01net.com/editorial/650491/larmee-americaine-sactive-pour-mettre-au-point-le-gps-du-futur/

Gizmo 3D, le procédé d’impression 3D le plus rapide au monde ?
http://www.01net.com/editorial/650206/gizmo-3d-le-procede-d-impression-3d-le-plus-rapide-au-monde/

Pourquoi l’informatique quantique pourrait anéantir le Web tel que nous le connaissons
http://www.01net.com/editorial/650502/pourquoi-l-informatique-quantique-pourrait-aneantir-le-web-tel-que-nous-le-connaissons/

CONSOMMATION
------------

Orange et SFR lanceront le « SMS nouvelle génération » en catimini le 30 mars
http://www.01net.com/editorial/650511/orange-et-sfr-lanceront-le-sms-nouvelle-generation-en-catimini-le-30-mars/

RACHAT / UNION
--------------



DROIT
-----


MARCHE DE L'INFORMATIQUE ET DES TELECOMS (MAIS PAS QUE)
-------------------------------------------------------

Avec Visa, quatre banques françaises osent une alternative à ApplePay
http://pro.01net.com/editorial/650240/avec-visa-quatre-banques-francaises-osent-une-alternative-a-applepay/

Le lucratif avenir des messageries de Facebook et Google
http://pro.01net.com/editorial/650313/le-lucratif-avenir-des-messageries-de-facebook-et-google/

Cette start-up française veut réduire la facture de kérosène d'Air France
http://pro.01net.com/editorial/650003/cette-start-up-francaise-veut-reduire-la-facture-de-kerosene-dair-france/

La SSII Talan s'adjoint les conseils d'Arnaud Montebourg [On est sauvé :-(]
http://pro.01net.com/editorial/650277/la-ssii-talan-sadjoint-les-conseils-darnaud-montebourg/

DSI de La Poste Mobile : « nous savons prédire à 88% ou 90% que le client va partir »
http://www.larevuedudigital.com/2015/03/26/dsi-de-la-poste-mobile-nous-savons-predire-a-88-ou-90-que-le-client-va-partir/

« Le DSI ne doit pas rester sur une image de donneur de règles »
http://www.larevuedudigital.com/2015/03/18/le-dsi-ne-doit-pas-rester-sur-une-image-de-donneur-de-regles/

CARRIERE
--------


MICROSOFT
---------

Windows 10 : le démarrage sécurisé ne serait pas optionnel
http://www.01net.com/editorial/649898/windows-10-le-demarrage-securise-ne-serait-pas-optionnel/

GOOGLE
------

Data Saver : une extension Chrome pour consommer moins de données
http://www.01net.com/editorial/650282/data-saver-une-extension-chrome-pour-consommer-moins-de-donnees/

Google veut protéger les piétons de ses voitures autonomes avec des airbags
http://www.01net.com/editorial/650461/google-veut-proteger-les-pietons-de-ses-voitures-autonomes-avec-des-airbags/


APPLE / IPHONE
--------------

PALM / PRE
----------

FREE
----

GEEK POWER
----------

Vidéo : ils dépensent 100 000 dollars pour recréer Jurassic Park... en Lego
http://www.01net.com/editorial/649917/video-ils-depensent-100-000-dollars-pour-recreer-jurassic-park-en-lego/

LIBRE / OPEN SOURCE
-------------------

LibreOffice concurrencera Google et Microsoft sur le Web d'ici 2016
http://www.01net.com/editorial/650470/libreoffice-concurrencera-google-et-microsoft-sur-le-web-dici-2016/

ATTAQUES, PHISHING, PIRATAGE, VERS, VIRUS, ETC....
--------------------------------------------------

SSL/TLS Suffers 'Bar Mitzvah Attack'
http://www.darkreading.com/attacks-breaches/ssl-tls-suffers-bar-mitzvah-attack-/d/d-id/1319633

TeslaCrypt Ransomware Encrypts Video Game Files
http://www.tripwire.com/state-of-security/latest-security-news/teslacrypt-ransomware-encrypts-video-game-files/

FAILLES
-------

700 000 routeurs adsl vulnérables au piratage dans le monde
http://www.reseaux-telecoms.net/actualites/lire-700-000-routeurs-adsl-vulnerables-au-piratage-dans-le-monde-27228.html

Android, victime d'une faille qui permet de remplacer une vraie appli par un malware
http://www.01net.com/editorial/650081/android-victime-dune-faille-qui-permet-de-remplacer-une-vraie-appli-par-un-malware/

OUTILS
------

HideMyAss! : VPN pour sécuriser sa vie numérique
http://www.zataz.com/hidemyass-vpn-pour-securiser-sa-vie-numerique

------------

01net. Actualités || http://feediz.01net.com/synd/2203.xml
01net. Les actualites Entreprise || http://feediz.01net.com/synd/2205.xml
A Day in the Life of an Information Security Investigator || http://rss.ittoolbox.com/rss/security-investigator.xml
Actualités intrusion/hacking || http://feeds.feedburner.com/idg_fr/rt2/intrusion-hacking/rss
Actualités Open Source || http://feeds.feedburner.com/idg_fr/rt2/open-source/rss
Actualités satellite || http://feeds.feedburner.com/idg_fr/rt2/satellite/rss
Black Hat Announcements || https://www.blackhat.com/BlackHatRSS.xml
Ciscomag || http://feeds.feedburner.com/ciscomag
Finjan MCRC Blog: Posts || http://www.finjan.com/MCRCblog_RSS_feed.aspx
Hack In The Box || http://www.hackinthebox.org/backend.php
Infosecurity Magazine || http://www.infosecurity-magazine.com/RSS/LiveFeed.xml
Latest Security Advisories || http://www.microsoft.com/technet/security/advisory/RssFeed.aspx?securityadvisory
Le blog des experts || http://expert.01net.com/expert/feed/rss2
Ma petite parcelle d'Internet... || http://sid.rstack.org/blog/rss.php
McAfee Avert Labs || http://feeds.feedburner.com/McafeeAvertLabsBlog
Microsoft Security Bulletins || http://www.microsoft.com/technet/security/bulletin/secrss.aspx
OSVDB Most Recent Stable Entries || http://osvdb.org/backend/rss.php
Seb's guide || http://www.smtechnologie.com/backend.php
SecuriTeam.com || http://www.securiteam.com/securiteam.rss
SecurityFocus News || http://www.securityfocus.com/rss/news.xml
SecurityFocus Vulnerabilities || http://www.securityfocus.com/rss/vulnerabilities.xml
SecurityTracker Vulnerability Headlines || http://news.securitytracker.com/server/affiliate?61D319BD39309004
silicon.com : || http://feeds.silicon.com/0,39025093,40000024,00.htm
TaoSecurity || http://taosecurity.blogspot.com/atom.xml
TechNet Magazine RSS Feed || http://www.microsoft.com/technet/technetmag/rss/newrss.aspx?issue=true
Toute l'actualité sécurité informatique || http://feeds.vulnerabilite.com/vuln-actu
Toutes les actualités || http://www.reseaux-telecoms.net/rss/rss.xml
ZATAZ News || http://feeds.feedburner.com/ZatazNews
(ISC)2 Blog || http://feeds.feedburner.com/isc2Blog
Following The white Rabbit Blog || http://feeds.feedburner.com/RafalLos
Sécurité des réseaux et des Si - Orange Business Services || http://blogs.orange-business.com/securite/atom.xml
Les-infostrateges.com : flux général || http://www.les-infostrateges.com/rss/cat/?num=1
moxie's blog | http://blog.thoughtcrime.org/rss.xml

Partager cet article
Repost0

commentaires

T
I love the way you write your post. Each and everything is simply perfect. Thanks
Répondre
P
Thank you...... if you're not a bot ;-) and have a nice day
M
En revenant rapidement sur le cloud, sujet principal. C'est bien de faire des comparatifs sur la robustesse et la sécurité des certificats etc. On est vraiment dans l'architecture de sécurité et c'est primordial.<br /> <br /> Cependant, un aspect est beaucoup trop négligé, c'est la remonté des événements. Il y a plusieurs sociétés (de cloud mais pas que) qui l'ont complètement occulté et rendent les sociétés aveugles.<br /> Le cloud c'est bien, mais savoir ce qui se passe dedans c'est beaucoup mieux. Surtout avec la dynamique des SOC en ce moment (Cf. PDIS).<br /> <br /> Reprenons l'exemple de Google Reports API ou encore Amazon Cloud Trail qui permettent le mode "push" des événements en JSON !!<br /> <br /> S'il vous plaît - sociétés Française avec qui on a envie de travailler - pensez y ;-)
Répondre