<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://blog.netapsys.fr/index.php/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>Netapsys Blog - Tag - sécurité</title>
  <link>http://blog.netapsys.fr/index.php/</link>
  <atom:link href="http://blog.netapsys.fr/index.php/feed/tag/s%C3%A9curit%C3%A9/rss2" rel="self" type="application/rss+xml"/>
  <description></description>
  <language>fr</language>
  <pubDate>Wed, 08 Feb 2012 21:50:52 +0100</pubDate>
  <copyright>Netapsys 2008 - 2011</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>TechEvening à Lyon sur la sécurité des applications Web</title>
    <link>http://blog.netapsys.fr/index.php/post/2011/10/04/TechEvening-%C3%A0-Lyon-sur-la-s%C3%A9curit%C3%A9-des-applications-Web</link>
    <guid isPermaLink="false">urn:md5:24924099cf9ca356478c0f96bf3ad8c3</guid>
    <pubDate>Tue, 04 Oct 2011 18:55:00 +0200</pubDate>
    <dc:creator>Sébastien LEBRETON</dc:creator>
        <category>Architecture et technologies</category>
        <category>.NET</category><category>arp</category><category>asp.net</category><category>cache</category><category>csrf</category><category>fixation</category><category>hacking</category><category>hashing</category><category>hijacking</category><category>http</category><category>injection</category><category>java</category><category>mvc</category><category>owasp</category><category>phishing</category><category>poisoning</category><category>salting</category><category>session</category><category>sniffing</category><category>splitting</category><category>spoofing</category><category>sql</category><category>sécurité</category><category>web</category><category>xss</category>    
    <description>    &lt;p&gt;Ce lundi s'est déroulé à Lyon un TechEvening consacré à la sécurité des applications Web. Nous avons testé les différentes techniques et outils utilisés par les utilisateurs malveillants. Deux applications ont été utilisées, l'une en J2EE pour la plupart des techniques (WebGoat 5.3 de la fondation OWASP) et l'autre en ASP.NET MVC 3 pour un focus... &lt;a href=&quot;http://blog.netapsys.fr/index.php/post/2011/10/04/TechEvening-%C3%A0-Lyon-sur-la-s%C3%A9curit%C3%A9-des-applications-Web&quot;&gt;&lt;em&gt;Lire&lt;/em&gt; TechEvening à Lyon sur la sécurité des applications Web&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.netapsys.fr/index.php/post/2011/10/04/TechEvening-%C3%A0-Lyon-sur-la-s%C3%A9curit%C3%A9-des-applications-Web#comment-form</comments>
      <wfw:comment>http://blog.netapsys.fr/index.php/post/2011/10/04/TechEvening-%C3%A0-Lyon-sur-la-s%C3%A9curit%C3%A9-des-applications-Web#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.netapsys.fr/index.php/feed/atom/comments/314</wfw:commentRss>
      </item>
    
  <item>
    <title>Sécurité des données ? Elémentaire mon cher Java !</title>
    <link>http://blog.netapsys.fr/index.php/post/2011/06/23/S%C3%A9curit%C3%A9-des-donn%C3%A9es-El%C3%A9mentaire-mon-cher-Java-%21</link>
    <guid isPermaLink="false">urn:md5:98c812a7a228e1857b925639b2b821f9</guid>
    <pubDate>Thu, 23 Jun 2011 08:50:00 +0200</pubDate>
    <dc:creator>Pierre-Yves Baloche</dc:creator>
        <category>Java J2EE</category>
        <category>chiffrement</category><category>coffre-fort</category><category>empreinte</category><category>java</category><category>sécurité</category>    
    <description>&lt;p&gt;Lors de l'introduction de la gestion de la sécurité en Java, les solutions se déclinaient sous forme d'extensions aux noms plus ou moins sympathique comme JAAS, JSSE et JCE, qu'il fallait  venir rajouter dans ses applications. Et encore, suivant les régions, toutes n'étaient malheureusement pas disponibles.&lt;/p&gt;


&lt;p&gt;Heureusement ce n'est plus que de l'histoire ancienne car désormais, Java propose en standard  tous les outils qu'il vous faut pour sécuriser facilement vos données. Intéressons nous en particulier à deux aspects&amp;nbsp;: La génération d'empreinte de fichier et le chiffrement de ces derniers.&lt;/p&gt;    &lt;p&gt;Génération d'empreinte


La génération d'empreinte numérique permet de garantir l'intégrité d'un fichier. Vous les rencontrez lorsque vous téléchargez par exemple des artefacts via Maven : en effet toute récupération de données, par exemple la librairie spring-core-3.0.2.RELEASE.jar, donnera lieu au téléchargement d'une empreinte... &lt;a href=&quot;http://blog.netapsys.fr/index.php/post/2011/06/23/S%C3%A9curit%C3%A9-des-donn%C3%A9es-El%C3%A9mentaire-mon-cher-Java-%21&quot;&gt;&lt;em&gt;Lire&lt;/em&gt; Sécurité des données ? Elémentaire mon cher Java !&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.netapsys.fr/index.php/post/2011/06/23/S%C3%A9curit%C3%A9-des-donn%C3%A9es-El%C3%A9mentaire-mon-cher-Java-%21#comment-form</comments>
      <wfw:comment>http://blog.netapsys.fr/index.php/post/2011/06/23/S%C3%A9curit%C3%A9-des-donn%C3%A9es-El%C3%A9mentaire-mon-cher-Java-%21#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.netapsys.fr/index.php/feed/atom/comments/277</wfw:commentRss>
      </item>
    
  <item>
    <title>Open source, open faille &amp; open troyen...</title>
    <link>http://blog.netapsys.fr/index.php/post/2009/10/30/Open-source-open-faille-open-troyen</link>
    <guid isPermaLink="false">urn:md5:20fbb3eca1442969b4f3450e2c4cc1fe</guid>
    <pubDate>Fri, 30 Oct 2009 23:18:00 +0100</pubDate>
    <dc:creator>Yoann Hébert</dc:creator>
        <category>Brèves de consultants</category>
        <category>faille</category><category>mantis</category><category>open source</category><category>sécurité</category>    
    <description>&lt;p&gt;Open source ou propriétaires, tous les logiciels sont susceptibles de contenir des failles de sécurité ou des backdoors (c'est-à-dire des failles créées volontairement dans le but de prendre la main sur une application).&lt;/p&gt;


&lt;p&gt;Les logiciels open source ont cependant un avantage, au moins psychologique, de poids&amp;nbsp;: leur code étant pas définition accessible, chacun peut théoriquement lire et comprendre le code informatique qu'il utilise, déploie ou intègre dans d'autres logiciels. Cet argument est particulièrement valable pour les logiciels open source qui disposent d'une large communauté très active&amp;nbsp;: le risque qu'une faille passe inaperçu décroit proportionnellement avec le nombre de contributeurs au projet...&lt;/p&gt;


&lt;p&gt;Mais le risque n'est pas tout à fait le même lorsque vous faites un &quot;copier/coller&quot; d'un extrait de code sur un site, aussi sérieux soit-il (je pense par exemple au Blog Netapsys&amp;nbsp;! ;-) ).&lt;/p&gt;


&lt;p&gt;Démonstration par l'exemple.&lt;/p&gt;    &lt;p&gt;Bardé de bonnes intentions, un membre de l'équipe Netapsys a publié un tutoriel sur l'installation de Mantis.
Très pragmatique, celui-ci décrit pas à pas l'installation du bugtracker, de la base de données au Mantis en lui-même et va même jusqu'à sa sécurisation.


Des portions de fichier de paramétrage y sont également publiées, afin de faciliter... &lt;a href=&quot;http://blog.netapsys.fr/index.php/post/2009/10/30/Open-source-open-faille-open-troyen&quot;&gt;&lt;em&gt;Lire&lt;/em&gt; Open source, open faille &amp;amp; open troyen...&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.netapsys.fr/index.php/post/2009/10/30/Open-source-open-faille-open-troyen#comment-form</comments>
      <wfw:comment>http://blog.netapsys.fr/index.php/post/2009/10/30/Open-source-open-faille-open-troyen#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.netapsys.fr/index.php/feed/atom/comments/115</wfw:commentRss>
      </item>
    
</channel>
</rss>
