Les dernieres techniques de phishing

dec 06 16
bendj gwadanina Cat 9 0 com samplessamples

Un bon site pour suivre les dernieres techniques de phishing en temps reel: internetdefence.net

Méthode complémentaire de lutte contre le SPAM (greylisting)

dec 06 16
bendj gwadanina Cat 9 0 com samplessamples

L’utilisation de la messagerie électronique est en très forte augmentation. Ceci se traduit par des messages transmis qui sont de plus en plus nombreux, et malheureusement pas tous désirés puisque nombre d’entre eux transportent des virus ou relèvent du spam, courrier non désiré.

... Si nos passerelles ont déjà validé ce triplet, elles acceptent le message qui suivra le traitement normal. Si elles n’ont pas encore validé ce triplet particulier, elles n’acceptent pas immédiatement le message et demandent qu’il soit renvoyé une heure plus tard (c’est une fonction standard du protocole SMTP). La plupart des serveurs émettant des spams ne refont pas l’essai d’envoi une heure plus tard, par contre tout serveur normal le fait....

www.cict.fr

Web Security Appliance With Apache and mod_security

juil 06 18
bendj gwadanina Cat 9 0 com samplessamples

As more and more attacks are being carried out over the HTTP layer there is a growing need to push the envelope and bring Web security to new levels. Most existing tools work on the TCP/IP level, failing to use the specifics of the HTTP protocol in their operation. The need for increased security has lead to the creation of application gateways, tools that are essentially reverse proxies with the added capability of protocol analysis. Many commercial solutions are available. This article will demonstrate how you can build your own application gateway with little effort, using open source components that are widely available.

  • Single point of access.
  • HTTP level firewalling.
  • Increased performance.
  • Network isolation.
  • Network topology hidden from the outside world.

www.securityfocus.com

CRYPTONIT

mai 06 28
bendj gwadanina Cat 9 0 com samplessamples

CRYPTONIT est un outil de chiffrement Open Source GPL.

Fidèle au modèle Open Source appliqué Ã IDX-PKI et qui a révolutionné le marché de la PKI et divisé par 10 le prix des PKI ces deux dernières années, IDEALX a élaboré Cryptonit, une offre de signature et de chiffrement qui a pour ambition de devenir le standard de protection des documents confidentiels en entreprise.

Cryptonit met à la portée de tous un outil simple, sûr et libre de signature et de chiffrement. Cryptonit est disponible sous Microsoft Windows et sous GNU/Linux (et prochainement sous MacOS X).

www.cryptonit.org

DSNiff Renifleur de mots de passe

jan 06 22
bendj gwadanina Cat 9 0 com samplessamples

Bdsniff est un renifleur de mots de passe qui supporte les protocoles FTP, Telnet, SMTP, HTTP, POP, poppass, NNTP, IMAP, SNMP, LDAP, Rlogin, RIP, OSPF, PTP MS-CHAP, NFS, YP/NIS, SOCKS, X11, CVS, IRC, AIM, ICQ, Napster, PostgreSQL, Meeting Maker, Citrix ICA, Symantec pcAnywhere, NAI Sniffer, Microsoft MB, Oracle SQL*Net, Sybase et Microsoft SQL.

www.groar.org

Vulture Reverse Proxy SSO

jan 06 16
bendj gwadanina Cat 9 0 com samplessamples

Vulture est un firewall applicatif protégeant efficacement les applications Web.

Basé sur une technologie de Proxy Inverse, Vulture fait barrière entre les applications et le monde extérieur.

Vulture prend en charge toutes les fonctionnalités liées à la sécurité, et notamment :

  • L'authentification des utilisateurs
  • Le chiffrement des flux
  • Le filtrage de contenu
  • La réécriture des Urls
  • La haute disponibilité
  • La répartition de charge

vulture.open-source.fr/

Vous avez été victime d'un piratage, d'un délit informatique

jan 06 06
bendj gwadanina Cat 9 0 com samplessamples

France, hors paris Le Service Régional de Police Judiciaire de votre ville. Police Nationale ou Gendarmerie Nationale. Demandez à parler à un Enquêteur Spécialisé Criminalité Informatique, un ESCI.

Paris et région parisienne Si votre serveur, ordinateur, ... est physiquement installé dans la capitale et sa banlieue il vous faut contacter la Brigade d'Enquêtes sur les Fraudes aux Technologies de l'Information, le B.E.F.T.I, ex S.E.F.T.I.

B.E.F.T.I. 163 avenue d'Italie 75 013 Paris Tel : 01.40.79.67.50

Autre Pour finir, l'Office Central de Lutte contre la Criminalité liée aux Technologies de l'Information et de la Communication, l'OCLCTIC, qui regroupe l'ensemble des informations liées à ce genre de délit.

O.C.L.C.T.I.C 101 rue des Trois Fontanot 92 000 Nanterre Tel : 01.49.27.49.27

source: www.zataz.com

Cours de sécurité du système d’information

jan 06 06
bendj gwadanina Cat 9 0 com samplessamples

Manuel de sécurité du Systême d'Information:

Partie I: Principes de Sécurité du Système d'Information

Partie II: Science de la Sécurité du Système d'Information

Partie III: Politiques de Sécurité du Système d'Information

Partie IV: Avenir de la Sécurité du Système d'Information

laurent-bloch.org