CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

Sécurité Informatique

Pseudo supprimé
Pseudo supprimé 16 mars 2018 à 16:19:36

Pour m'initier dans mon projet de travailler dans la sécurité informatique, je me suis crée un petit programme que je ferais durant mes semaines ou je serais totalement libre..

1. Appronfondir mes connaissances sur les Reseaux (Port, tcp-udp etc..)

2.Appronfondir mes connaissances sur Linux

3.Base de Python

4.Armitage ou Metasploit

5. C (j’essaierai d’apprendre complètement ce langage)

6. Notion de l’ASM, algorithme..

Qu'en pensez-vous ? Sachant que je maîtrise déjà l'HTML/CSS

Pseudo supprimé
Pseudo supprimé 16 mars 2018 à 16:28:09

Ce n'est pas "ca" la sécurité enfaite, c'est pas contre toi mais vous avez tous une fausse idée, la sécurité c'est des process, des mesures mises en places, une politique, de la documentation, de l'information, de "l'administratif" c'est ça la sécurité ...

Pseudo supprimé
Pseudo supprimé 16 mars 2018 à 16:32:35

Le 16 mars 2018 à 16:28:09 bounss a écrit :
Ce n'est pas "ca" la sécurité enfaite, c'est pas contre toi mais vous avez tous une fausse idée, la sécurité c'est des process, des mesures mises en places, une politique, de la documentation, de l'information, de "l'administratif" c'est ça la sécurité ...

je comprend pas :(
Ta pas une vidéo plus clair?

Pseudo supprimé
Pseudo supprimé 16 mars 2018 à 16:56:58

Aucune vidéo ne pourra expliquer des 10zaines de bonnes pratiques

Pseudo supprimé
Pseudo supprimé 17 mars 2018 à 11:51:49

Ce n'est pas "ça" non plus la sécurité à vrai dire, c'est pas contre toi, mais tu tombes dans le même travers que tu perçois chez l'auteur, la sécurité ne se limite bien évidemment pas à la technique, ni à la gouvernance, mais englobe les deux, donc il n'y a rien d'incorrect dans son message initial

Sauf que non, la technique c'est pour les autres, la sécurisation réseau ?? l'équipe réseau, la sécurité sur le système d'exploiration ? l'équipe administrateur poste de travail, la sécurité des données ? les admins système ...,, chaque service s'occupe de son rôle, et des politiques de sécurité que l'équipe sécurité a fait dans un cahier des charges.

Message édité le 17 mars 2018 à 11:52:36 par Pseudo supprimé
Pseudo supprimé
Pseudo supprimé 17 mars 2018 à 12:32:36

Quand tu recherches un poste en tant qu'expert sécurité, on te demande pas de programmer, de concevoir quelques choses mais d'améliorer, de créer quelques chose, de faire des analyses avec des choses "existantes".

Tu mets en place une amélioration en faisant de la cryptographie, en mettant en place des moyens d'authentification plus sur, mais ton rôle c'est de faire le cahier des charges, de dire ce qu'il faut faire, pas de le mettre en place ... tu supervises.

Ton rôle c'est la sécurité pas l'infra, et si l'auteur veut créer les technologies de demain il faudra qu'il soit scientifique :hap:

Pseudo supprimé
Pseudo supprimé 17 mars 2018 à 13:25:13

Déjà c'est un très mauvais exemple, expert sécurité c'est un terme fourre-tout qui peut vouloir dire absolument tout et n'importe quoi. Et il y a des "experts sécurité" comme tu dis qui passent leur temps à faire de la rétro-ingénierie derrière leur clavier par exemple. Donc, si.

Un mauvais exemple au même stade qu'ingénieur :hap:

Euh, là je suis pas, on demande pas de concevoir, mais on demande de créer ?

Ouais change créer par appliquer ça marchera mieux :)

1) Ben, le scientifique qui développe la nouvelle technologie il fait aussi de la sécu, donc ton exemple est incohérent, parce qu'à lui on lui demande bien de créer un truc nouveau, si je suis ton raisonnement.

Sauf que c'est pas le même domaine donc rien incohérent. Un informaticien c'est avant tout une personne qui applique des choses existante, tu programmes avec un langage qui existe, tu utilises des solutions logiciel et matériel qui existe ... tu les utilises en revanche pour créer des services.

2) la prémisse fausse montre que tu continues à amalgamer gouvernance et sécurité informatique

Ou je me met dans le contexte de l'auteur, mais il voulait surement toucher au kernel d'un firewall cisco en faisant du python et de l'html 5

Et pour en revenir au audit ... c'est avant tout de la paperasse les tests se font en interne. Sauf si tu parles d'une PME de 30 personnes qui font de la farine en bretagne ...

alois3
alois3
Niveau 10
17 mars 2018 à 13:42:55

il y a aussi la gestion de projet en sécurité informatique ne pas l'oublier !

Pseudo supprimé
Pseudo supprimé 17 mars 2018 à 18:20:41

j'ai dit que je connaissais l'html/css juste pour dire mes compétence, j'ai envie de m'orienter vers d'autre trucs que le langages web

sinon merci des messages :hap:

Pseudo supprimé
Pseudo supprimé 17 mars 2018 à 20:42:27

La classe le partage en couille de ce topic

Pseudo supprimé
Pseudo supprimé 18 mars 2018 à 12:44:48

C'est toujours le domaine de la sécurité informatique, donc si.

La sécurité va de la gestion des niveaux des niveaux d'alerte, les mesures prisent, la formation des utilisateurs, les solutions logiciel et matériel, la recherche et j'en passe ... donc non, c'est tellement énorme comme domaine que ça en devient un domaine "général".

Non mais tu parles à bounss là, c'est le type qui te dis qu'un ingé/bac+5 en info ça se résume à chef/manager, d'où l'amalgame que tu pointes.

A parce que tu comptes faire de l'admin sys avec un bac +5 ? :hap: fini tes études tu comprendras qu'on en a pas besoins, après si tu craches sur plusieurs milliers d'euro par an c'est toi que ca regarde, mais perso j'ai pas fait des études pour finir technicien.
En revanche je n'ai toujours pas vu ou j'avais dit que ça se résumait a cela :sarcastic: tu chercheras a ma place.

Je ne comprends pas pourquoi il veut à chaque fois absolument limiter l'informatique "en vrai" par chef de projet/manager/faire de la paperasse/mettre en place des process/pilotage/faire gratte-papier au détriment de tout ce qui est technique, r&d, développement de solution

Surement parce que c'est comme ca que fonctionne la société d'aujourd'hui ? surement parce que c'est des usines a prestataire, mais d'ailleurs ca me fait rire quand tu tapes sur les SSII alors que c'est la population la plus présente avec les boites d’intérim ...

Parce que dev de solution tu peuxp as etre chef de projet ou manager dessus ? idem pour la R&D qui d'ailleurs s'adresse plus a un profil de chercheur ...
Mais bon ravis de savoir qu'un chef de projet, qu'un product manager ou autre ne faisait pas de technique, pourtant c'est d'ailleurs la monter de compétence que peut bénéficier un ingénieur logiciel :hap:

Je sais bien qu'en France nos décideurs incompétents et dépassés (pour la plupart) ont tendance à voire l'informatique que comme un centre de coût, méprisent la partie technique et s'imaginant faussement que toute la partie technique/dev peut être donné à des indiens ou des stagiaires à pas cher (ce qui est faux, c.f voir la définition de dette technique).

Mais c'est pas une raison pour en faire autant, c'est dommage que tu tombes la dedans si tu pratique l'info.

Monte ta boite et devient PDG et pourquoi pas ... on pourrait refaire le monde, ne plus avoir d'actionnaire, avoir des utilisateurs et des clients qui ont du bon sens, avoir des prestataires qui font correctement leurs travail et dans les temps, des solutions stable et innovante, a belle utopie n’empêche ca fait rêver.

Sûrement, d'ailleurs il m'a déjà sortie que le boulot en info en dehors des SSII ça n'existe pas en France.

Il a dû être contaminé par la vision des décideurs qui s'imaginent que la toute la technique peut-être déléguée à des techniciens, des prestas démotivés, des stagiaires ou bien délocalisée en Inde.
Et qui viennent ensuite s'étonner que les softs qui en résultent soit buggés et bourrés de failles de sécurité jusqu'au trognon

Nan pour plusieurs raisons qui a mon sens son logique,, mais pas quand ta seul fonction c'est de pisser du code:
Mais après si tu es pret a embaucher des personnes pour un service qui n'est absolument pas le domaine de compétence de ton entreprise, que tu n'as aucune garantie de fonctionnement et des risques derriere, que tu es prêt a former tes salarié et donc de perdre du temps, que tu n'es pas assuré contre les risques, que tu ne pourras pas les faires monter en compétence .... alors n'hésite pas a le proposer dans ta boite :hap: embaucher des internes ! et perd ton argent :-) après tout ton PDG ne gèle pas le budget de ton service info :-p

Pour les entreprise au fond de la Creuse .... désolé je connais pas les petites entreprise de farine familial.
Mais une simple personne même sans niveau d'étude, avec l'envie et de la détermination, pourra te faire fonctionner des choses basique.

Tiens ça me fait penser, a l'époque j'avais fait un stage dans une entreprise, les mecs étaient 2, la depuis 20 ans, n'avaient pas fait d'étude d'informatique de leurs vie, juste ils savaient se débrouiller, et géraient l'informatique d'une boite de 500 personnes mondialement connu, j'ai trouvé ça ... marrant :hap:

Sous forums
  • Aide à l'achat Mac
  • Création de sites web
  • Création de Jeux
  • Linux
  • Programmation
  • Internet
  • Steam Deck
  • Macintosh
  • Hardware
La vidéo du moment