Sécurité de sites internet

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Messagepar JimboJoe » 10 Juil 2002 10:49

<IMG SRC="images/smiles/icon_help.gif"> <BR>Bonjour, je suis actuellement stagiaire dans une société de conception et d'hébergement internet. <BR>On m'a récemment demandé de faire une vérification basique des sites et serveurs de la société pour voir s'ils étaient suffisamment sécurisés. <BR>En l'occurence, je n'ai aucune connaissance dans ce domaine (seulement quelques notions scolaires (école d'ingénieur) de réseau). <BR>D'après vous, par quoi est-il raisonnable de commencer ? Que tester ? Que lire ? Quelle démarche adopter ? <BR> <BR>Merci d'avance pour votre aide.
Avatar de l’utilisateur
JimboJoe
Matelot
Matelot
 
Messages: 1
Inscrit le: 10 Juil 2002 00:00

Messagepar BoGoss » 11 Juil 2002 10:20

Regarde si les softs sont a jour. <BR>Les ports ouvert. <BR>A la limitte utilise nessus ou saint sur chaque serveur.
Avatar de l’utilisateur
BoGoss
Matelot
Matelot
 
Messages: 8
Inscrit le: 04 Avr 2002 00:00

Messagepar Dim » 11 Juil 2002 10:55

Le probleme est que si tu n'as aucune connaissance des applicatifs, que ce soit les serveurs ou les applications web elle-mêmes, tu ne peux pas vérifier leur sécurité en un claquement de doigts. Pour trouver une faille de type sql injection ou xss par exemple il faut déjà se plonger dans le code... <BR>Alors pour l'instant la seule chose que tu peux faire c'est de lancer nessus (www.nessus.org) pour scanner les vulnérabilités de tes serveurs. <BR>Pour les autres vulnérabilités induites par les développements, la il faut apprendre. En fonction du langage utilisé et du type d'applications il y a un paquet de vulnérabilités possibles... <BR>
Avatar de l’utilisateur
Dim
Matelot
Matelot
 
Messages: 5
Inscrit le: 20 Sep 2001 00:00
Localisation: paris

Messagepar Samsi » 30 Juil 2002 11:55

Si ca peut t'aider, renseigne-toi aussi auprès de VIGILANTe.com, tu pourras avoir une licence de démo qui te permettra de tester tes IP. <BR>a+
Avatar de l’utilisateur
Samsi
Matelot
Matelot
 
Messages: 1
Inscrit le: 30 Juil 2002 00:00
Localisation: Paris


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité