Debian logo [inetdoc.LINUX]

Bibliographie sécurité

Résumé

Cette rubrique rassemble les documents relatifs à la sécurité des systèmes d'information présentés dans le cadre du projet [inetdoc.LINUX] ainsi que les références sur les études réalisées par les étudiants de M1 et M2 STRI (ex DESS) à l'Université Paul Sabatier - Toulouse III.

Un article sur les concepts élémentaires en Sécurité de l'Information

Historique des versions
Version $Revision: 1196 $ $Date: 2007-11-02 18:15:04 +0100 (ven, 02 nov 2007) $ $Author: latu $
Première publication

Résumé

Cet article est une traduction libre d'une page publiée sur le blog de Daniel Miessler. Il présente les concepts de base en sécurité de l'information de façon succincte et imagée. C'est une excellente introduction au vocabulaire usuel de ce domaine sensible des technologies de l'information.

Un petit guide pour la sécurité

Historique des versions
Version $Revision: 1169 $ $Date: 2007-09-24 23:38:19 +0200 (lun, 24 sep 2007) $ $Author: latu $
Corrections des liens vers les articles du site phrack.org.
Version Revision: 1112 Date: 2007-04-21 16:52:00 +0200 (sam, 21 avr 2007) Author: latu
Ajout de deux références documentaires essentielles sur la sécurisation du service DNS.
Version .Revision: 1.17 . .Date: 2004/11/17 16:03:27 . pl
Année universitaire 2004-2005. Corrections liens cassés et typos.
Version .Revision: 1.11 . .Date: 2004/05/05 19:57:49 . pl
Compléments sur le Peer To Peer et les virus.
Version .Revision: 1.7 . .Date: 2004/01/04 20:21:18 . pl
Publication Linux France

Résumé

L'objectif de ce guide est de dresser un panorama le plus complet possible sur les fonctions techniques de la sécurité des systèmes d'information. La version publiée ici, sur Linux France, est issue du «portage» des sources du tutoriel en DocBook XML. Chaque nouvelle publication apporte des corrections ou des compléments sur le fond.

La première édition de ce guide a été rédigée par Alexandre Viardin pour le groupe des utilisateurs Linux (LUG) de Nancy : Mirabellug. Cette édition originale est disponible en format PDF.

Sécurité du service de courrier électronique : amavisd-new

Historique des versions
Version $Revision: 1167 $ $Date: 2007-09-09 16:08:38 +0200 (dim, 09 sep 2007) $ $Author: latu $
Draft en cours de rédaction

Résumé

Cet article est un document de travail en cours de rédaction sur la sécurité du service de courrier électronique. Il est donc très incomplet et ne saurait remplacer la documentation officielle fournie avec le service amavisd-new.

Depuis Janvier 2004, on assiste à une globalisation des menaces véhiculées par le courrier électronique. Les solutions de sécurisation propriétaires dépendent de la segmentation du marché : antivirus, antispam, groupware, etc. C'est cette segmentation qui est mise en échec à l'heure actuelle.

Il est donc essentiel de reprendre la problématique de sécurisation du service de courrier électronique avec une approche globale permettant d'adapter les relations entre les différentes fonctions.

Amavisd-new est un logiciel libre dont le but est de mettre en relation les outils de sécurité classiques. Ce document est donc consacré à l'organisation des fonctions de sécurité du service de courrier électronique.

M2 STRI : Sécurité des systèmes d'information

Rubrique formations, Syllabus

Historique des versions
Version $Revision: 1173 $ $Date: 2007-10-09 11:18:49 +0200 (mar, 09 oct 2007) $ $Author: latu $
Année universitaire 2006-2007. Passage à deux groupes de la promotion de M2.
Version Revision: 1044 Date: 2007-01-28 18:44:48 +0100 (dim, 28 jan 2007) Author: latu
Année universitaire 2005-2006. Nouveau découpage des séances en cours et travaux pratiques.

Résumé

Ce document présente le syllabus du cours sur le thème Sécurité des systèmes d'information dispensé au niveau M2 (ex DESS) de la filière Systèmes de Télécommunications et Réseaux Informatiques (STRI) à l'Université Paul Sabatier - Toulouse III.

Session 2004 - M1 STRI

Bureau d'Études : Honeypots / Honeynets

Session 2002 - DESS STRI

RAPPORT DE TER sur PRELUDE-IDS

L'objectif initail de ce Travail d'Etude et de Recherche (TER) était d'étudier les possibilités de l'outil Prelude-IDS, puis de le comparer à la solution Snort/Logcheck/ACID.

Ce rapport est en fait le résultat d'une étude beaucoup plus large. En effet, il y est question des avantages et inconvénients d'une solution par rapport à l'autre, mais on évoque aussi la mise en place de ces outils. Sont aussi traités l'installation et la configuration d'outils comme Nessus ou Honeyd qui peuvent interagir avec Prelude. Puis de manière plus générale, nous évoquons les apports des IDS à la sécurité informatique. En bref, ce rapport couvre la théorie et la pratique des IDS et des outils de sécurité, avec Prelude-IDS comme fil conducteur tout au long de l'étude.