SSI – Traffic Light Protocol

Depuis quelques mois, j’utilise un système de diffusion des documents dans le domaine de la CyberSécurité qui complète de façon pragmatique les différentes politiques de sécurité en œuvre au sein des entreprises où j’interviens. Le Traffic Light Protocol ou plus communément le TLP. Cet article s’appuie sur le document officiel Traffic Light Protocol Standard du First…

PCI DSS – Tips pour travailler avec un auditeur PCI Forensic

Je termine ma trilogie sur les prestataires de sécurité PCI par ces recommandations qui tiennent du bon sens et on une forte influence sur l’intervention du consultant dans un environnement compromis ou suspecté de l’être. Il est parfois surprenant de constater que la demande de l’auditeur PFI (Payment Card Industry Forensic Investigator) lorsqu’il demande à…

PCI DSS – Répondre à un incident de sécurité

Depuis quelques années maintenant, nous voyons dans la presse des incidents de sécurité qui sortent dans les médias. Je me suis posé la question « suis je bien préparé pour répondre dans le cas de PCI ? » Bien sur, lors des audits nous avons des processus, des incidents, des traces…mais en cas de compromissions sommes nous…