Catégories
conférences

Compte rendu réunion OSSIR Bretagne du 17 juin 2008

Ce mardi 17 juin s’est déroulée, dans les locaux d’Orange Business Services à Cesson-Sévigné (35), la dernière session des réunions de l’OSSIRB pour cette année (ça marche en année scolaire). Pour ceux qui ne connaissent pas l’OSSIR, c’est une association qui regroupe des personnes intéressées par les sujets liés à la sécurité des systèmes d’information. […]

Catégories
organisationnel

La communauté OWASP

Connaissez vous la communauté OWASP ? Non : La communauté OWASP veut dire textuellement « Projet libre sur le test des applications Web ». Cette communauté ou participe beaucoup d’experts en sécurité (essentiellement anglophone) est incontournable de nos jours et possède une documentation dense et un début d’outillage incontournable pour tester la sécurité des applications Web. Cette […]

Catégories
outillage

Corned BeEF

C’est difficile de faire comprendre à des développeurs de site web qu’ils DOIVENT filtrer les entrées utilisateur de leur site… Forcément quand vous leur montrez une faille XSS (Cross Site Scripting) avec un pop-up JavaScript du genre « coucou » ou « xss » ça ne les impressionnent pas… et ils vont répoondre que le JavaScript c’est sécurisé, et […]

Catégories
humeur

Bienvenue, Welcome, Willkommen, Bienvenido…

Bonjour à tous et bienvenue donc sur LE nouveau blog sécu du moment. A l’initiative de notre ami François, nous avons décidé de parler un petit peu de notre vie, de nos passe-temps, de nos sports favoris, des films qu’on regarde, hein ? quoi ? on doit parler de sujets liés à la sécurité ? […]