Forum général.petites-annonces [Emploi][CDD] Analyste Risque en Cybersécurité (h/f)
Bonjour,
Un poste d’Analyste Risque en Cybersécurité est ouvert à INRAE : https://jobs.inrae.fr/ot-11487
- Description : Vous serez accueilli(e) dans le pôle Stratégie en cybersécurité d’INRAE. Vous travaillerez sous la responsabilité de la RSSI et en étroite collaboration avec le Responsable Homologation SSI, le RSSI adjoint et la Déléguée Informatique et Libertés.
Dans le cadre de la politique de sécurité globale de l'Institut, la mission de la cybersécurité est de renforcer la sécurité des systèmes d'information afin de garantir la disponibilité (…)
Journal Allez, il fallait bien que ça arrive

Bonjour 'Nal,
J'ai les boules, un peu les glandes, et les… ouais tu vois le genre.
Il y a chez moi un petit Eee PC qui nous sert de NAS et rend quelques autres menus services : il fait tourner Apt Cacher, Transmission, stocke quelques dépôts Git pour divers petits trucs perso, et surtout un partage NFS où nous mettons les trucs à partager (le KeyPass, les photos, quelques documents, etc.)
Histoire d'avoir un peu de crédit dans les dîners (…)
Lien Recherche des comptes concernés par la fuite de donnée sur Facebook
Lien Facebook n’entend pas informer les utilisateurs concernés par la fuite des données de 533 millions …

Lien EPR de Flamanville (20 milliards d'euros): "Le démarrage ne semble pas envisageable avant 2023"

ADSILL : licence pro Administrateur et Développeur de SI à base de Logiciels Libres (2021)
Après une ouverture en septembre 2016 et cinq promotions, la licence professionnelle ADSILLH (Administrateur et Développeur de Systèmes Informatiques à base de Logiciels Libres et Hybrides) ouvre de nouveau ses portes à l’Université de Bordeaux à la rentrée 2021 !
Cette licence professionnelle vise à former les étudiants à intégrer des logiciels libres et hybrides en un ensemble cohérent répondant aux besoins des entreprises, un système d’information complet par exemple. Il s’agit également de s’impliquer dans les communautés de développeurs de logiciels libres, pour remonter ou corriger les bogues, contribuer des fonctionnalités (c’est tout l’objet du projet tuteuré).
Lien Ce que l'on sait de la fuite de données qui concerne 20 millions de comptes Facebook français

Lien Code problématique (failles de sécurité, code GPL) introduit dans FreeBSD (13 rc)
Journal SQL Server sous Linux : enjeux de sécurité

TL;DR: Avec Microsoft SQL Server, la sécurité est une option. Et une option payante.
Microsoft aime Linux, nous dit-il, et il nous permet maintenant d'installer nativement son serveur de base de données SQL Server (cf. cette vidéo technique pour comprendre comment ils on fait le portage). Seulement, la configuration par défaut n'est pas sécurisée du tout. Petite revue de quelques éléments à rectifier quand vous installez et utilisez SQL Server. La plupart de ces conseils sont aussi valables (…)
Journal Statistiques de tentatives de connexion SSH par des bots
Ceci est une compilation de tentatives de connexion SSH issus de fichier /var/log/auth.log récupéré en mai 2020, août 2020 et février 2021 sur deux serveurs différents.
Ces statistiques (sauf pour root et www-data) sont issues de la commande :
grep "Invalid user" *.log | awk 'BEGIN { FS=" " } { print $8}' | sort | uniq --count | sort --reverse --numeric-sort
Bien que ces statistiques sont à prendre avec des pincettes, les ordres de grandeur semblent cohérents. J'ai ignoré (…)
Lien Firefox 86 web browser activates a new protection to mitigate the so-called Stack Clash attacks

Lien des instances centreon compromises
Forum général.cherche-logiciel Configuration de ClamAV pour poste de travail
Ce sujet de forum reprend mon commentaire du journal Linux et la sécurité : un désert et un oasis que je pense avoir posté trop longtemps après les autres commentaires pour avoir une réponse.
Malgré la réputation de sécurité de Linux, un antivirus sur les postes de travail Linux me paraît de plus en plus nécessaire, ou en tout cas à envisager.
J'ai essayé dernièrement de configurer ClamAV (l'antivirus libre pour ceux qui ne connaissent pas) sur des postes de (…)
Lien Dependency Confusion: How I Hacked Into Apple, Microsoft and Dozens of Other Companies
