Cabinet de consultants en sécurité informatique depuis 1989 - Spécialisé sur Unix, Windows, TCP/IP et Internet
Vous êtes ici
:
Accueil
>
Ressources
>
Présentations
> Sécurité des Postes Clients
Accéder au :
Site HSC des formations
Recherche
:
Services
Domaines de compétences
Conseil & Expertise
Prestations ISO 27001
Veille en vulnérabilités
Audit & Évaluation
Tests d'intrusion
Tests de vulnérabilités (TSAR)
Analyse Forensique
Certification ARJEL
Formations
E-learning
Conférences
Agenda
Interventions passées
Tutoriels
Ressources
Index thématique
Brèves
Présentations
Cours
Articles
Outils (téléchargement)
Veille en vulnérabilité
Société
Hervé Schauer
Equipe
Offres d'emploi
Références
Historique
Partenariats
Associations
Presse et
communication
Newsletter HSC
Revue de presse
Communiqués de presse
Publications
Contacts
Coordonnées
Requêtes particulières
Accès à nos locaux
Hôtels proches de nos locaux
Sécurité des Postes Clients
Accès au contenu
Début de la présentation
Version PDF
[180 Ko]
Version Adobe Flash
Description
La problématique de la sécurité des postes clients exposée au travers d'une évocation des enjeux, menaces et recommandations de sécurité.
Contexte & Dates
Présentation effectuée à la CFSSI 2007, le 29 mars 2007.
Auteur
Benjamin Arnault (Benjamin.Arnault@hsc.fr)
Langue et Nature
[
-
]
Résumé &
Table des matières
Page de garde
Agenda
Enjeux
Introduction au poste client
Vulnérabilités
Menaces
Aperçu des solutions
Sécurité système
"AAA" - Autentification, Autorisation, Audit
Sécurité réseau
Journalisation
Maintenance sécurité
Solutions de protection
Systèmes de sécurité personnels
Contrôle d'intégrité réseau
Automatisation de la sécurisation
Perspectives
Documents liés
Windows
Sécurité Windows
Outil SSToPer
[Implémentation Linux d'un client SSTP -
]
Rainbow Tables et caractères accentués sous Windows
[31 mai 2007 -
]
Présentation des Alternates Data Stream (ADS) de NTFS.
[28 octobre 2005 -
]
Sessions nulles dans MSRPC - exploitation et protection
[29 juin 2005 -
]
Windows remote administration tools overview
[15 juin 2005 -
]
Windows log files
[6 juin 2005 -
]
Active Directory network protocols and traffic
[4 mai 2005 -
]
Minimizing Windows Server 2003 network services
[6 avril 2005 -
]
Le principe du moindre privilège appliqué aux systèmes Windows
[7 février 2005 -
]
SSLTunnel pour Windows
[22 septembre 2004 -
]
Protocoles et trafic réseau en environnements Active Directory
[13 septembre 2004 -
]
Services réseaux Windows
[13 janvier 2004 -
]
Windows network services internals - HiverCon 03
[6 novembre 2003 -
]
Windows network services internals
[22 octobre 2003 -
]
Services réseaux sous Windows
[14 avril 2003 -
]
Modèle de sécurité du système Windows
[14 octobre 2002 -
]
Minimization of network services on Windows systems
[2 septembre 2002 -
]
Services réseaux des systèmes Windows - Étude de cas avec Windows 2000 et Windows XP
[6 juin 2002 -
]
Minimisation des services réseaux sur les systèmes Windows
[3 juin 2002 -
]
Administration distante de systèmes Windows (Partie 2) - rpcclient
[18 février 2002 -
]
Administration distante de systèmes Windows (Partie 1) - SSH
[19 novembre 2001 -
]
Le filtrage IP et IPsec dans Windows 2000
[7 septembre 2001 -
]
Microsoft & sécurité : attention danger
[13 mars 2001 -
]
Flux réseau de Windows NT
[24 septembre 1998 -
]
Les registres de NT4 relatifs à la sécurité
[avril 1998 -
]
Authentification
Gestion des Identités
[17 décembre 2004 -
]
Propriété de PFS dans les protocoles d´échanges de clef
[17 octobre 2003 - ]
Signatures MD5 dans TCP
[14 août 2003 - ]
Mécanismes d'authentification HTTP/HTTPS
[10 mars 2003 -
]
Sécurité des réseaux sans fil 802.11b et authentification
[9 juillet 2002 -
]
Gestion des réseaux sans fil en entreprise
[27 juin 2002 -
]
Révocation de certificats X509
[14 juin 2002 -
]
L'authentification
[20 septembre 2000 -
]
Authentifieurs : la fin du mot de passe ?
[8 février 1994 -
]
Filtrage
Sécurité des réseaux TCP/IP
Sécurité des réseaux et des transmissions
Firewall-1
Filtrage IP
IPv6: Menaces réseaux
[15 novembre 2006 -
]
IPv6: impacts et menaces
[14 novembre 2006 -
]
Besoins actuels de la sécurité réseau
[13 octobre 2005 -
]
Outil PktFilter
[Configuration du pilote de filtrage IPv4 de Windows 2000/XP/server 2003 -
]
Firewalls libres : netfilter, IP Filter et Packet Filter
[1 février 2002 -
]
Différentes formes de filtrage avec Cisco IOS
[16 novembre 2001 -
]
Fonctions avancées (des règles) d'ipfilter
[29 octobre 2001 -
]
Le filtrage IP et IPsec dans Windows 2000
[7 septembre 2001 -
]
Le filtrage IP sous Linux - Netfilter
[26 septembre 2000 -
]
Le filtrage IP sous Linux - Netfilter
[26 septembre 2000 -
]
Les caractéristiques de netfilter sous Linux 2.4
[11 juillet 2000 -
]
Le filtrage IP sous Linux - Netfilter
[1 février 2000 -
]
Outil nstreams
[Analyse des flux passant sur un réseau -
]
Outil filterrules
[Détermination des règles de filtrage appliquées par un garde-barrière -
]
Filtrage IP et Linux - IPchains
[18 juin 1999 -
]
Mkfilter v1
[11 octobre 1995 -
]
Journalisation
Journalisation, traces et traitement d'incidents
[15 mai 2008 -
]
Journalisation et traitement d'incidents
[29 mars 2007 -
]
Génération d'expressions rationnelles à partir d'événements journalisés
[2 février 2005 -
]
Génération d'expressions rationnelles à partir d'événements journalisés
[30 août 2004 -
]
Normes utiles en sécurité réseau
[20 octobre 2003 -
]
La journalisation (comment être préparé aux incidents)
[6 février 2003 -
]
Exploitation d'une passerelle de sécurité Internet
[23 juin 2002 -
]
Installation de Syslog-NG
[29 octobre 2001 -
]
XML-Logs : Gestion de la journalisation avec XML
[10 octobre 2000 -
]
Outil xml-logs
[Traitement des journaux en utilisant XML -
]
Universal Format for Logger Messages
[mai 1999 -
]
Microsoft
Sécurité et services publics - intérêt et mise en oeuvre des logiciels libres
[19 septembre 2002 -
]
Conférence CanSecWest 2002
[4 mai 2002 -
]
Microsoft & sécurité : attention danger
[13 mars 2001 -
]
L´Intranet chez Microsoft
[14 octobre 1996 -
]
Virus
Menaces et vulnérabilites sur les réseaux et postes de travail
[23 mars 2005 -
]
Vulnérabilités : de la découverte à l'exploitation
[4 novembre 2004 -
]
Ethereal, un analyseur réseau à usages multiples - ou comment détecter virus et vers par analyse réseau
[4 mai 2004 -
]
Barrer la route aux virus de téléphones portables
[18 novembre 2002 -
]
Le point sur NIMDA
[5 octobre 2001 -
]
Droits d'auteur
© 2007, Hervé Schauer Consultants, tous droits réservés.
Dernière modification le 2 avril 2007 à 14:44:52 CET - webmaster@hsc.fr
Informations sur ce serveur
- © 1989-2010 Hervé Schauer Consultants