Monthly Archives: juillet 2014

PCI DSS – Avez vous la bonne version SSL pour éviter la faille heartbleed ?

Suite à l’installation de NMAP dans notre infrastructure PCI, J’ai décidé de faire un Scan sur la faille Heartbleed en particulier. Bien entendu les sondes type Qualys avaient déjà remontés l’information lors des scans trimestrielles mais on n’est jamais à l’abri d’un oubli sur un réseau de taille importante et multi-sites. Je vous propose via…

PCI DSS – Remonter des Ciphers via NMAP

Les auditeurs QSA demandent à récupérer l’ensemble des versions de SSL de nos composants (Cipher Suite)  et quand à plusieurs centaines d’équipements aussi bien réseaux, qu’applicatifs et autres consoles d’administrations, nous sommes vite confronté à une véritable problématique de temps. Les preuves ne sont valables que trois mois… Le parc étant vraiment hétérogène. J’ai demandé…