Nous allons vous montrer comment utiliser Zed !, outil de création de conteneurs chiffrés pour la communication sécurisée d’informations sensibles, et le service France Transfert pour l’envoi à vos destinataires.
Transcription
Bonjour !
Vous devez transmettre des fichiers volumineux à des agents de l’Etat ou à des partenaires, sachant que vos fichiers contiennent des données sensibles ? C’est tout à fait possible, et nous allons vous montrer comment utiliser Zed !, outil (…)
Accueil > Mots-clés > ! 3-Thématiques > Sécurité dans le SI
Sécurité dans le SI
Articles
-
Tuto : "transmettre des documents à données sensibles grâce à Zed et France Transfert"
13 mars 2024, par gilles.fournel -
DMARC et compagnie
30 avril, par Jean-Philippe PAPILLONDepuis plusieurs années, le ministère renforce la sécurité de ses plateformes de messagerie en mettant en place une politique DMARC positionnée au minimum à quarantine sur tous les domaines qu’il gère. En cela, il ne fait que s’aligner sur les plus grands fournisseurs de boîtes aux lettres, à commencer par Gmail et Outook.com. C’est la raison pour laquelle, avec l’arrivée de DMARCbis, en tant que gestionnaire technique du DNS .gouv.fr, nous allons positionner le marquage pnd=y sur ce (…)
-
Histoire d’un incident réel
29 août 2023, par Jean-Philippe PAPILLONUn dimanche de juillet, aux alentours de trois heures du matin, les composants d’un port de commutateur finirent par céder. Au lieu de remplir leur rôle habituel d’envoi et de réception, ils génèrent des trames réseaux aléatoires, sans toutefois provoquer une défaillance complète.
En apparence, pour la supervision, le commutateur continue de fonctionner, mais bien sûr, les trames aberrantes lui indiquent occasionnellement de diffuser des paquets sur tous les LAN connectés. Peu avant dix (…) -
Tuto "Créer une machine ECO Debian et se connecter en SSH via Putty avec Carte à puce"
1er avril 2023, par DELPEYROUX Emma, gilles.fournelOn vous explique ici comment créer une machine Eco grâce à Openstack, puis s’y connecter de manière sécurisée via Putty avec une carte à puce.
Les prérequis :
1. Être bénéficiaire des offres : Openstack IaaS Bastion SSH CAE : Carte des Agents de l’Etat
2. Avoir à disposition Putty-CAC
3. [Avoir créé sa paire de clés "CAE" dans Openstack >https://spote.developpement-durable.gouv.fr/interministeriel/plateforme-spote-66/article/tuto-generer-une-paire-de-clefs]
Construction de la (…) -
Packaging sans droit root
3 octobre 2023, par Jean-Philippe PAPILLONMettant à jour l’outillage du langage Go sur un serveur, la procédure d’installation proposée par Google a provoqué l’écriture de cet article. En effet on y note que le répertoire d’installation utilisé sans commentaire est /usr/local/go/bin. Ceux qui ont des souvenir de la FHS (file hierarchy standard de Unix) n’ignorent pas que /usr/local est réservé à l’administrateur local ‘root’. Implicitement, l’installation vise tous les utilisateurs de la machine et exige des droits privilégiés. (…)
-
Il n’y aura pas de cybersécurité sans ergonomie
17 mai 2023, par Jean-Philippe PAPILLONC’était un dossier d’audit SSI comme j’en ai vu tant d’autres. Le prestataire qualifié par l’ANSSI avait rapidement découvert les pratiques locales : un compte équivalent à root était utilisé par tous les techniciens pour configurer les serveurs. Comme leurs « consoles » étaient en fait des PC bureautiques, il n’existait évidemment pas de durcissement et les mots de passe n’étaient pas du niveau de complexité attendu par les auditeurs et leur rotation pour ainsi dire absente. S’ensuivait une (…)
-
Votre éléphant peut rester anonyme sur EcoSQL
13 août, par Thierry SOULABAILC’est l’histoire de 2 éléphants, ils discutent du grand bal RGPD.
Il hésitent entre un déguisement d’une valeur de remplacement plausible (aléatoire réaliste) mais non stable le faking et le déguisement de pseudonymization avec valeur de remplacement déterministe. Nos éléphants ne se trompent pas ils seront bien anonymes :)
EcoSQL vous accompagne sur 3 cas d’usage de l’extension PostgreSQL Anonymizer générer un dump anonymisé pour vos développeurs externes ; la réplication logique (…) -
Qu’est-ce qu’une autorité d’homologation sécurité ? par Jean-Philippe PAPILLON
8 mars 2024, par gilles.fournelL’homologation sécurité d’un système d’information, indispensable pour garantir à ses utilisateurs que son accès est sûr et qu’ils peuvent l’utiliser en confiance, est souvent perçue comme une démarche administrative lourde et abstraite, faisant émerger la figure tutélaire de "l’autorité d’homologation". Pour démystifier tout cela et rappeler que l’autorité d’homologation (AH) est avant tout un individu, nous avons sollicité Jean-Philippe PAPILLON, sous-directeur usages numériques et (…)
-
Démarrage et extinction des PC
29 novembre 2024, par Jean-Philippe PAPILLONQuoi de plus banal que les actions d’allumer ou d’éteindre son PC ? Peu de gens y pensent si bien que par une série de choix, les pertes de temps associées symbolisent à merveille les irritants de l’informatique « traditionnelle », surtout quand on la compare aux smartphones.
Aujourd’hui l’expérience utilisateur aux MTEL est typiquement la suivante. Appui sur le bouton marche/arrêt, saisie d’un premier mot de passe (Cryhod) pour arriver à la mire Windows et saisie d’un deuxième mot de (…) -
Tuto "générer une paire de clefs"
7 mars 2023, par gilles.fournelComment créer une paire de clés dans OpenStack à partir d’une carte à puce ?
Bonjour, nous allons vous expliquer ici comment générer avec Putty et stocker dans OpenStack une paire de clés liée à votre carte à puce.
Assurez-vous que vous avez bien inséré cette dernière dans son lecteur, nous allons en avoir besoin plus tard. Connectons-nous tout d’abord sur Openstack, cela suppose bien entendu que vous disposiez déjà d’un compte utilisateur.
Depuis le tableau de bord, nous allons (…)