La sécurité informatique... par la psychologie

Rédigé par Joseph MICACCIA Aucun commentaire


Cette année, le pentest est fait par un nouveau prestataire, Mohamed, un ingénieur spécialiste en hacking informatique aussi performant que sympathique, qui travaille du matin au soir... et du soir au matin, le week-end, car il participe à des compétitions mondiales "cyber" (challenge) avec son équipe de hackers éthiques.



Lire la suite de La sécurité informatique... par la psychologie

Les contrôles de (cyber) sécurité sont indispensables.

Rédigé par Joseph MICACCIA Aucun commentaire

Selon l'expression d'un ami électronicien :  "se fier, c'est bien... se méfier, c'est mieux..." 

En effet, la théorie, c'est bien... mais les contrôles, c'est mieux ! Car, même quand l'infrastructure informatique est blindée, il est préférable de s'assurer qu'il n'y a pas de fuite...


Lire la suite de Les contrôles de (cyber) sécurité sont indispensables.

La résilience des entreprises...

Rédigé par Joseph MICACCIA Aucun commentaire
Classé dans : CyberProtection, Sentinella Mots clés : sentinella

Il fut une époque (bénie?) où les assureurs remboursaient rapidement les entreprises qui étaient piratées. Et leurs cellules "cyber" négociaient avec les pirates, pour tenter de faire décrypter à moindre frais (rançon moins forte) un serveur ou deux, sur l'ensemble du parc informatique...



Lire la suite de La résilience des entreprises...

Hack me if you can ;-)

Rédigé par Joseph MICACCIA Aucun commentaire
Hack me if you can

Les informations concernant les IP sont des données publiques.

Ce site se nourrit des tentatives d'intrusions, qui permettent notamment d'identifier les plages d'IP, qui sont bloquées temporairement, car les signalements aux gestionnaires de ces IP sont inutiles, quasiment toujours.

Comme dans les soirées VIP, il faut savoir filtrer l'entrée, pour accueillir convenablement les visiteurs corrects : "You are welcome!"


Lire la suite de Hack me if you can ;-)

Lézarder à la plage... avec un oeil sur l'infra, toujours ;-)

Rédigé par Joseph MICACCIA Aucun commentaire

Les informaticiens développeurs font plein de logiciels pour faciliter la vie. 

Certains sont des "développeurs du dimanche" (comme moi) car ce n'est pas leur activité principale. Et quand on vit dans le ch'nord, on a un peu plus de temps pour développer des logiciels car les week-end pluvieux sont plus nombreux que dans l'chud ;-)

Mais, même à Saint-Trop', il pleut parfois, heureusement. C'est le prétexte pour rester devant son ordi faire des tas de petits outils, comme Mail2SMS, qui est très utile notamment pour la sécurité informatique (mon activité principale).

Lire la suite de Lézarder à la plage... avec un oeil sur l'infra, toujours ;-)

SENTINELLA, un outil de CyberProtection très efficace

Rédigé par Joseph MICACCIA Aucun commentaire
Sentinella CyberProtection par Joseph MICACCIA

Initialement conçu pour détecter facilement les flux informatiques suspects, SENTINELLA est un outil  de cyberprotection qui permet aussi d'identifier les dysfonctionnements des machines ou d'éventuels comportements anormaux.

Par exemple, grâce à cet outil, nous avons trouvé des flux suspects sur notre réseau interne, à cause d'un prestataire qui les faisait passer par la MPLS qu'il gérait, en prétendant qu'il s'agissait de flux normaux, des paquets réseaux... "pour la sécurité ! " (selon ses dires)

Mais, l'analyse desdits paquets réseaux a démontré qu'il s'agissait, en réalité, d'un trafic anormal et dangereux qui, de surcroît, n'avait été détecté par aucun autre outil de sécurité.

Lire la suite de SENTINELLA, un outil de CyberProtection très efficace

Les pirates... et aussi les brouteurs !

Rédigé par Joseph MICACCIA Aucun commentaire
Pirates, hackers  par Joseph MICACCIA
Les pirates s'attaquent aux infrastructures (matériels, logiciels). 

Les brouteurs, eux, s'en prennent aux humains, par ruse. Par exemple, ils trouvent le nom et prénom d'un salarié (c'est très facile sur LinkedIn, par exemple) et envoient un faux mail à la personne responsable de la paie (nom trouvé sur LinkedIn aussi) pour faire virer la paie dudit salarié vers un faux compte bancaire, en utilisant une messagerie quelconque (GMAIL etc.).

Lire la suite de Les pirates... et aussi les brouteurs !

CyberSentinel

Rédigé par Joseph MICACCIA Aucun commentaire
CyberSentinel par Joseph MICACCIA


Nous avions demandé à nos prestataires, spécialistes de la sécurité informatique, un outil simple et efficace pour traiter les tentatives d'intrusion. On a attendu un peu. Puis, on l'a fait nous-mêmes.

Lire la suite de CyberSentinel

Stamattina mi sono alzato... e ho trovato l'invasor!

Rédigé par Joseph MICACCIA Aucun commentaire
Sopravvivere a un attacco informatico violento e distruttivo (Giuseppe MICACCIA)
Questa mattina mi sono alzato...
O bella ciao, bella ciao, bella ciao ciao ciao
Questa mattina mi sono alzato...
...e ho trovato l'invasor

Lire la suite de Stamattina mi sono alzato... e ho trovato l'invasor!

Cyber Protection