Liens connexes

Dépêche modérée par

: Comment conduire votre propre audit de sécurité ?

Posté par Jules Vo-Dinh (page perso, ). Modéré le 04 avril 2003.
0
On retrouve sur net-security.org la présentation d'un livre (en anglais) contenant des ressources et des méthodologies requises pour commencer vos propres audits de sécurité. N'espérez pas devenir un guru de la sécurité après avoir lu ce livre, mais si vous êtes intéressé par les audits de sécurité il fournira une introduction à certains des meilleurs outils de sécurité à ce propos. A noter que le premier chapitre du livre intitulé "Basic Windows 2000/Windows 2000 Server Installation and Configuration" est en libre téléchargement (au format pdf) sur le site.

> Lire les commentaires (9 commentaires, moyenne: 4,1).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

Re: Comment conduire votre propre audit de sécurité ?

Posté par hideo () le 04/04/2003 à 06:56. (lien). Évalué à 6.

60euro chez eyrolles :)
http://www.eyrolles.com/php.informatique/Ouvrages/9780471229469.php(...)

Contents
PART I. Building a Multisystem Tiger Box

* Basic Windows 2000/Server Installation and Configuration
* Basic Linux and Solaris Installations and Configurations
* Mac OS X Tiger Box Solutions
* Installing and Configuring a Testing Target

PART II. Using Security Analysis Tools for your Windows-Based Tiger Box Operating System

* Cerberus Internet Scanner
* CyberCop Scanner
* Internet Scanner
* STAT Scanner
* TigerSuite 4.0.

PART III. Using Security Analysis Tools for *NIX and Mac OS X

* hping/2
* Nessus Security Scanner
* Nmap
* SAINT
* SARA

PART IV. Vunerability Assessment

* Comparative Analysis

Appendix

* Appendix A. Linux/UNIX Shortcuts and Commands
* Appendix B. What's on the CD-ROM

Re: Comment conduire votre propre audit de sécurité ?

Posté par Franck Yvonnet (page perso, ) le 04/04/2003 à 07:26. (lien). Évalué à 2.

A noter que le premier chapitre du livre intitulé "Basic Windows 2000/Windows 2000 Server Installation and Configuration" est en libre téléchargement (au format pdf) sur le site.

Je suis sûr que tout le monde se sent concerné ici ;-)

Un autre lien intéressant:

Posté par Olivier () le 04/04/2003 à 07:42. (lien). Évalué à 7.

Voilà la référence pour un ouvrage que j'ai utilisé pour sécuriser Linux (principalement pour les versions 6.x et 7.x de RedHat.

http://www.openna.com/products/books/books.php?e=0,1,13(...)

Le livre s'appelle "Securing & Optimizing Linux: The Hacking Solution (v.3.0)", est écrit par Gerhard Mourani et explique à mon sens comment réellement arriver à utiliser un serveur sécurisé dans un environnement de production.

Nous avons plusieurs de ces serveurs en production avec un uptime de plusieurs centaines de jours, sans aucun problème, sans interruption de service ou hack des machines.

Pas de troll sur la version de Linux installée ... le choix était fait avant que je commence à y travailler ;o)

Olivier

Revenir en haut de page