Liens connexes

Dépêche modérée par

: Alcôve rend disponible son nouveau livre blanc

Posté par amelie (). Modéré le 30 octobre 2003.
0
Ce livre blanc « Filtrage de paquets sous GNU/Linux - Filtrage et politique de sécurité », d'une trentaine de pages disponible en PDF, décrit les différents aspects de la sécurité informatique d'un réseau ainsi que son implémentation par des logiciels libres.

À travers la description fonctionnelle des différentes briques de la sécurité, il décrit la place maîtresse d'un filtre de paquet dans un réseau, mais également l'importance de la définition d'une politique de sécurité et la nécessité de maîtriser tous les composants et toutes les couches de son réseau.

> Lire la suite (21 commentaires, moyenne: 2,5).   [dépêche : 761 caractères]

Note : Il est nécessaire de s'identifier sur le site d'Alcôve pour télécharger ce livre blanc.

Plan :

- Les enjeux de la sécurité
+ Se connaître
+ Connaître l'extérieur

- Le filtre de paquets en première ligne
+ Principes du filtre de paquets
+ Netfilter
+ Placer un filtre de paquets
+ Défendre le filtre de paquets
+ Haute disponibilité

- La sécurité en pelures d'oignons
+ L'analyse des failles protocolaires
+ Le contrôle applicatif
+ Le maillon faible
+ La sécurité par l'obscurité
+ Un compromis utilisation et sécurité

- Réagir à une intrusion
+ Être préparé
+ Conserver les fichiers de rapport
+ Rechercher les traces d'intrusion

- Conclusion

- Annexe: Logiciels évoqués dans ce document

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

[+] Re: Alcôve rend disponible son livre blanc « Filtrage de paquets sous

Posté par rondeau () le 30/10/2003 à 09:59. (lien). Évalué à -11.

prem's pour mon premier commentaire...

[+] Re: Alcôve rend disponible son nouveau livre blanc

Posté par FRLinux (page perso, ) le 30/10/2003 à 10:19. (lien). Évalué à -1.

L'auteur de la news a oublie de preciser qu'il faut s'enregistrer :/

Steph

Re: Alcôve rend disponible son nouveau livre blanc

Posté par gnap gnap (page perso, ) le 30/10/2003 à 10:32. (lien). Évalué à 10.

Plutôt que site « institutionnel », je dirais site « commercial ».

Alcôve n'est en effet pas une institution, mais une entreprise (ce n'est pas un mal, c'est un fait).

A part cela, pour ma gouverne, selon quels termes ce document est rendu public ?

Re: Alcôve rend disponible son nouveau livre blanc

Posté par rouby () le 30/10/2003 à 12:31. (lien). Évalué à 0.

P'tain ça rame dur :-(
Tout le monde est en train de downloader le livre blanc?

Re: Alcôve rend disponible son nouveau livre blanc

Posté par frooze () le 30/10/2003 à 15:03. (lien). Évalué à 5.

Les documentations sont théoriques et très intéressantes.

Par contre, j'aurais aimé connaitre les outils utilisés pour créer les jolies schémas en 3D isométrique. Ce n'es pas la première fois que je rencontre ce type de représentation donc il doit bien exister des outils pour (libre de préférence).

Re: Alcôve rend disponible son nouveau livre blanc

Posté par yoho (page perso, ) le 30/10/2003 à 15:07. (lien). Évalué à 7.

C'est une bonne intro à la sécurité (et pas seulement au filtrage des paquets, le titre devrait être revu). La section "logiciels" est particulièrement chouette. Il s'adresse principalement aux architectes réseau : pas trop de technique et pas trop de blabla politique (parceque ça, les décideurs ils aiment bien généralement...).

Par contre, malgré le texte de l'article, je trouve que le sujet "politique de sécurité" est plus que survolé.

Un article dans le même genre, il y a le security howto : "http://www.tldp.org/HOWTO/Security-HOWTO/index.html(...)"

En ce qui concerne la security policy : voir RFC 2196

Re: Alcôve rend disponible son nouveau livre blanc

Posté par Lucas Bonnet () le 31/10/2003 à 16:35. (lien). Évalué à 1.

Sur le livre blanc, quand on nous montre un extrait de rapport produit par Snort (pages 17-18), j'ai une belle IP en 123.57.172.327 :)

Finalement, pas besoin de passer à IPv6, il suffisait d'utiliser les IPs au delà de 255, merci Alcôve ;)

Revenir en haut de page