IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Affichage des résultats du sondage: Quelle faille de sécurité est la plus grande bourde de 2009 ?

Votants
148. Vous ne pouvez pas participer à ce sondage.
  • 1 - TSA : la "menace pour la sécurité nationale"

    25 16,89%
  • 2 - Heartland Payment Systems : vol de 130 millions de numéros de cartes de crédit

    37 25,00%
  • 3 - Health Net : le disque dur évanoui

    20 13,51%
  • 4 - RockYou Inc : 32 millions de mots de passe stockés en clair

    64 43,24%
  • 5 - Autre (merci de préciser)

    2 1,35%
  1. #21
    Membre chevronné

    Homme Profil pro
    Développeur .NET
    Inscrit en
    Juillet 2009
    Messages
    966
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur .NET

    Informations forums :
    Inscription : Juillet 2009
    Messages : 966
    Points : 2 078
    Points
    2 078
    Par défaut
    Citation Envoyé par deadalnix Voir le message
    La sécurité d'un système doit être considérée dans son ensemble. Faire la différence ainsi entre info et autre chose est un non sens.

    Ici, si par exemple on contrôle l'accès à un zone de l'aéroport, connaitre la façon dont se fait ce contrôle ne doit pas permettre de s'y soustraire. C'est exactement la même chose.
    certes mais c'est toujours plus facile de passé a travers quand on connait les procédure. on y trouve plus facilement une failles.
    un jour, quelqu'un a dit quelque chose...

  2. #22
    Membre éclairé Avatar de JoeChip
    Profil pro
    Inscrit en
    Septembre 2008
    Messages
    536
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Septembre 2008
    Messages : 536
    Points : 803
    Points
    803
    Par défaut
    La plupart des procédures sont connues de ceux qui veulent attaquer la sécurité d'un système ; elle ne sont inconnues que pour le "grand public", ce qui le rassure. La "publication accidentelle" suivie de grands cris sur la menace sur la sécurité nationale, ça ressemble à la mise en place d'un honeypot, j'vous l'dit.

    Ca dit "dans les informations publiées il y en a au moins une qui pointe une faille dans la sécurité". Si c'était vrai - ils savent qu'il y a une faille - elle serait colmatée bien en amont...
    Sans danger si utilisé conformément au mode d'emploi.

    (anciennement BenWillard, enfin moins anciennement que ... enfin bon c'est une longue histoire... Un genre de voyage dans le temps...)

  3. #23
    Membre émérite
    Profil pro
    Inscrit en
    Juillet 2006
    Messages
    1 537
    Détails du profil
    Informations personnelles :
    Localisation : Canada

    Informations forums :
    Inscription : Juillet 2006
    Messages : 1 537
    Points : 2 548
    Points
    2 548
    Par défaut
    Citation Envoyé par yoyo88 Voir le message
    certes mais c'est toujours plus facile de passé a travers quand on connait les procédure. on y trouve plus facilement une failles.
    Certes aussi, mais la non connaissance des procédure comme mesure de sécurité, c'est du bidon.

    La publication des procédures de sécurité ne devrait donc pas être un problème.

  4. #24
    Membre chevronné

    Homme Profil pro
    Développeur .NET
    Inscrit en
    Juillet 2009
    Messages
    966
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur .NET

    Informations forums :
    Inscription : Juillet 2009
    Messages : 966
    Points : 2 078
    Points
    2 078
    Par défaut
    Citation Envoyé par deadalnix Voir le message
    Certes aussi, mais la non connaissance des procédure comme mesure de sécurité, c'est du bidon.

    La publication des procédures de sécurité ne devrait donc pas être un problème.
    certes mais a la seul condition que le système de sécurité soit parfait...
    perso je connait aucun système parfait.
    un jour, quelqu'un a dit quelque chose...

  5. #25
    Membre émérite
    Profil pro
    Inscrit en
    Juillet 2006
    Messages
    1 537
    Détails du profil
    Informations personnelles :
    Localisation : Canada

    Informations forums :
    Inscription : Juillet 2006
    Messages : 1 537
    Points : 2 548
    Points
    2 548
    Par défaut
    Non, loin de la.

    Mais de toute façon la n'est pas vraiment le problème. La publications des infos n'est pas en soit la faille.

  6. #26
    Membre chevronné

    Homme Profil pro
    Développeur .NET
    Inscrit en
    Juillet 2009
    Messages
    966
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur .NET

    Informations forums :
    Inscription : Juillet 2009
    Messages : 966
    Points : 2 078
    Points
    2 078
    Par défaut
    Citation Envoyé par deadalnix Voir le message
    Non, loin de la.

    Mais de toute façon la n'est pas vraiment le problème. La publications des infos n'est pas en soit la faille.
    Non bien sur, mais c'est juste une bourde énorme.
    si l'on compare aux autres bourde de l'année du sondage, c'est quand même la plus grave, parce que pour les autres faut avoir un minimum de connaissance pour avoir accès au diverse info.

    la on les offre sur un plateau...
    un jour, quelqu'un a dit quelque chose...

  7. #27
    Membre actif
    Homme Profil pro
    Développeur Java
    Inscrit en
    Juillet 2009
    Messages
    130
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 35
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur Java
    Secteur : Finance

    Informations forums :
    Inscription : Juillet 2009
    Messages : 130
    Points : 276
    Points
    276
    Par défaut
    Health Net : le disque dur évanoui

    Pour moi c'est le fait de ne pas prévenir les clients en plus d'avoir égarer les données!!!
    MigouW

    La seule bataille perdue d'avance est celle que l'on refuse de livrer.


    Pensez au tag
    Ma réponse vous a été utile, votez plus 1 sur le message.
    Ma réponse est hors sujet, votez moins 1 sur le message.

Discussions similaires

  1. Réponses: 17
    Dernier message: 13/01/2010, 08h33
  2. determiner les 3 plus grandes valeurs numeriques du for-each
    Par makohsarah dans le forum Struts 1
    Réponses: 1
    Dernier message: 15/06/2008, 16h37
  3. trouver les 10 plus grandes valeurs
    Par audrey2112 dans le forum Macros et VBA Excel
    Réponses: 5
    Dernier message: 16/11/2007, 11h30
  4. isoler les 2 plus grandes valeurs d'une liste
    Par marlene.ln dans le forum Access
    Réponses: 3
    Dernier message: 29/01/2007, 10h22
  5. [Debutante] trouver les 5 plus grandes valeurs
    Par Sarrus dans le forum Langage SQL
    Réponses: 11
    Dernier message: 25/07/2005, 15h39

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo