Au sommaire du numéro online 5/2010 :
- Règles de sécurisation sous Linux
- Le Projet Métasploit
- Attaque spear-phishing
- Mécanismes IPV6 avancés
- Samurai – protégez vos applications WEB
Règles de sécurisation sous Linux
Cet article aborde la problématique de sécurisation des services réseaux, en passant par les sauvegardes et virtualisation. Il y aura question de règles de sécurisation à mettre en place afin d’obtenir un niveau de sécurité convenable.
www.hakin9.org/fr
Rapport d’analyse d’une attaque par spear-phishing
Le Spear-Phishing est un phishing ciblé : l’attaque est techniquement similaire
au phishing mais cible un petit nombre de victimes par courrier électronique. L’attaque varie selon les intentions du pirate qui l’initie.
www.hakin9.org/fr
Le Projet Métasploit
Parmi les outils dédiés à la sécurité informatique le projet Metasploit a marqué son temps avec le Metasploit Framework. Nous allons présenter cet outil dédié à la recherche, l’écriture et l’exploitation de vulnérabilités. Nous étudierons les différences avec Metasploit Express, le nouveau logiciel de Rapid7.
www.hakin9.org/fr
Samurai- protégez vos applications Web
La sécurité des sites internet est aujourd’hui l’un des aspects de la sécurité le le plus souvent négligé. Les failles web permettent des actions de plus en plus importantes de la part des pirates informatiques. Samurai ou plus précisément Samurai Web Testing Framework ou encore Samurai WTF est donc un LiveCD spécialisé dans les tests de pénétration sur les applications web. Il a pour objectif de devenir LA plateforme de référence en qualité de pénétration des applications web devant le très complet BackTrack.
www.hakin9.org/fr
Mécanismes IPV6 avancés
Depuis les années 80, l’Internet connaît un succès incroyable. La majeure partie des entreprises y est maintenant directement connectée, le nombre de particuliers détenteurs d’un abonnement Internet auprèsd’un FAI (Fournisseur d’Accès Internet) est en croissance constante.
www.hakin9.org/fr