Précédent   Forum des professionnels en informatique > Systèmes > Linux > Sécurité
Sécurité Vos questions sur la sécurité sous Linux/Unix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 11/12/2006, 15h10   #1
Membre du Club
 
Inscription : mars 2003
Messages : 163
Détails du profil
Informations forums :
Inscription : mars 2003
Messages : 163
Points : 61
Points : 61
Par défaut Vulnérabilité + Sécuriser + Déployer

Bonjour à tous,

Comme vous savez peut-être que le programme Nessus servira à sniffer les ordinateurs du réseaux afin de connaitre les vulnérabilités pour mieux sécuriser au fur et à mesure.

Je l'ai testé, ça marche. Et bien ce que j'aimerais bien savoir un peu plus, existe-t-il une interface administration sur internet permettant de regarder et cliquer les liens vers un site d'information concernant la vulnérabilité... ?

Y-a-t-il un site internet où regroupe des nombreuses tutoriaux pour mieux sécuriser comme SNMP pour windows, etc... pour les administrateurs systèmes gérant d'un parc des 3000 ordinateurs. Même s'il le faut paramétrer et déployer via CA Unicenter par exemple...

Merci de m'aider ou me donner des idées...
__________________
Cordialement

Fred ;-)
SkyDev est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 12/12/2006, 10h11   #2
Membre du Club
 
Inscription : mars 2003
Messages : 163
Détails du profil
Informations forums :
Inscription : mars 2003
Messages : 163
Points : 61
Points : 61
Personne n'a utilsé ce programme, ce serait bien de nous donner vos témoignages.

Merci
__________________
Cordialement

Fred ;-)
SkyDev est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 12/12/2006, 12h21   #3
Membre Expert
 
Avatar de _solo
 
Inscription : juin 2006
Messages : 889
Détails du profil
Informations forums :
Inscription : juin 2006
Messages : 889
Points : 1 084
Points : 1 084
Citation:
Nessus servira à sniffer les ordinateurs du réseaux afin de connaitre les vulnérabilités
il ne sniffe pas il les tests les vulnerabilites
Citation:
existe-t-il une interface administration sur internet permettant de regarder et cliquer les liens vers un site d'information concernant la vulnérabilité... ?
t'es sure tu l'as tester
Citation:
Y-a-t-il un site internet où regroupe des nombreuses tutoriaux pour mieux sécuriser comme SNMP pour windows
Le seul qui me viens a l'esprit c'est le bon sens ...
Citation:
pour les administrateurs systèmes gérant d'un parc des 3000 ordinateurs
Nessus n'est pas du tout adapter a ce genre de configuration ,a partir de la vaut mieux investir dans des outils plus " professionnel " .
_solo est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 12/12/2006, 13h54   #4
Membre du Club
 
Inscription : mars 2003
Messages : 163
Détails du profil
Informations forums :
Inscription : mars 2003
Messages : 163
Points : 61
Points : 61
Merci pour cette information, on essaie d'utiliser la méthode open-source comme Nagios & Oreon ou Bind ou Squid Proxy en investisant les matériels perfomant nous même (Xeon, min 2GB Ram, RAID, etc...).

Voilà, si vous avez encore d'autres moyens semblable de corriger les vulnérabilités ou détecter les vulnérabilités, n'hésitez pas à m'informer.

Bien à vous

Merci
__________________
Cordialement

Fred ;-)
SkyDev est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 12/12/2006, 20h29   #5
Membre Expert
 
Avatar de _solo
 
Inscription : juin 2006
Messages : 889
Détails du profil
Informations forums :
Inscription : juin 2006
Messages : 889
Points : 1 084
Points : 1 084
Citation:
Envoyé par SkyDev
Voilà, si vous avez encore d'autres moyens semblable de corriger les vulnérabilités ou détecter les vulnérabilités.
Pour ce qui est des scans de vulnerabilites personnellement la methode que j'ai opter est avant tout de s'occuper des serveurs dit critique ( directement connecter au net ou serveur important ) , le mieux c'est de demander a quelqu'un qui n'a pas participer au deploiement des dits serveurs de faire des tests en plus des tiens , ca permettras d'avoir plusieurs points de vue blackbox VS whitebox .
Pour les serveurs et workstation windows tu as MBSA qui peut suffir ( test pas la configuration ).
_solo est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/12/2006, 09h58   #6
Membre du Club
 
Inscription : mars 2003
Messages : 163
Détails du profil
Informations forums :
Inscription : mars 2003
Messages : 163
Points : 61
Points : 61
Citation:
Envoyé par _solo
Pour ce qui est des scans de vulnerabilites personnellement la methode que j'ai opter est avant tout de s'occuper des serveurs dit critique ( directement connecter au net ou serveur important ) , le mieux c'est de demander a quelqu'un qui n'a pas participer au deploiement des dits serveurs de faire des tests en plus des tiens , ca permettras d'avoir plusieurs points de vue blackbox VS whitebox .
Pour les serveurs et workstation windows tu as MBSA qui peut suffir ( test pas la configuration ).

Merci pour les infos, mais je ne vois pas que MBSA détecte si les ports sont ouvert et succeptibles au pirates de pénetrer? Et je trouve que MBSA est utile pour mieux sécuriser en partie mais pas complètement...

__________________
Cordialement

Fred ;-)
SkyDev est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 09h25.


 
 
 
 
Partenaires

Hébergement Web