|
|
Google Hacking
(6/2008) ![]() »Sécurisation d'un Datacenter Vous allez voir ce qu'est un Datacenter et tout ses enjeux, comment le définir les critères de séléction.Quelles sont les règles et caractéristiques particulières à prendre en compte dans la sécurisation. Vous verrez l'évolution des Datacenters du point de vue de la sécurité. »Google hacking Moteur de recherche le plus utilisé dans le monde, l'indétrônable Google montre son côté obscure. Nous allons nous servir de ce fantastique outil pour découvrir des failles de configuration. C'est avec un pentester que nous allons utiliser Google. »Développement WSH Cet article plonge notamment dans les mécanismes profonds relatifs à la gestion du matériel sur Operating System Win32/64. La constitution de codes WSH/WMI aide largement à l'automatisation de commandes récurentes afin de contrôler une machine d'entreprise ou domestique. Fondamentalement, un virus pourrait nuire largement à l'intégrité d'un système local ou distant. Plusieurs exercices nous aideront à bien saisir la mécanique de l'objet WMI. ![]() »Unix Des exemples de choix de conception qui font la puissance et la souplesse des systèmes UNIX, mais qui peuvent aussi s’avérer être des armes à double tranchant en cas de mauvaise utilisation ou d’intention malveillante, cet article présente certaines altérations du niveau de sécurité en conditions opérationnelles. »SQL injection en Aveugle Le Wired Equivalent Privacy (abrégé WEP) est un protocole mis au point dans le but de sécuriser les réseaux sans-fil de type Wi-Fi. Le WEP tient son nom du fait qu'il devait fournir aux réseaux sans-fil une confidentialité comparable à celle d'un réseau local filaire classique, mais l'est-il vraiment ? »Clés USB, stockage de données Cet article explique comment identifier le type de contrôle d'accès lié au clé USB. Les clés USB ne sont pas infaillibles il est possible d'usurper l'identité d'un utilisateur et de modifier ses données. »La certification CISSP L’objectif de cet article est de présenter cette certification, son intéret et les domaines qui y sont abordés, ainsi que de partager mon expérience personnelle en donnant quelques conseils pour la préparation (et la réussite !) de l’examen. »Les services AAA Le service AAA représente à l’heure actuelle une alternative intéressante lorsqu’il est intégré à un serveur comme TACACS. Pour apprécier au mieux cette approche il vous faudra avoir des notions en Protocole TCP/IP et des bases sur les réseaux (topologie, connections). |
![]() ![]() ![]() |












