Pour information la liste des mots les plus couramment utilisés…Après une conversation avec mon RSSI et quelques responsables applicatifs…il me semble bon de faire un rappel sur les 500 mots de passes les plus utilisés sur les systèmes d’informations. Le compte utilisateur et le mot de passe sont les premières surfaces d’attaques et on se…
Monthly Archives: octobre 2014
PCI DSS, SSI
PCI – Shellshock : Faille de vulnérabilité level 10
by Marc Frédéric Gomez •
Shellshock est une vulnérabilité critique dans GNU Bash. Il est temps de patcher ces serveur Open.Depuis maintenant quelques jours on constate une faille au plus haut niveau sur les listes des CVE sur un composant présent sur la majorité des systèmes ouverts (Unix, Linux, Mac OS…), le bash. Dans le cadre du maintien de la…
PCI DSS
PA-DSS – Rappel du standard en version 3.0
by Marc Frédéric Gomez •
Définition de PA DSS : Aider les fournisseurs de logiciels et autres à développer des applications de paiements sécurisées qui ne mémorisent pas les données interdites telles que la bande magnétique completes, le CCV2 ou les données NIPJe vous propose un rappel de la norme PA-DSS dans le contexte PCI SSC. Le standard PA-DSS (Payment…