Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3491 connectés 

 

 

Votre rapport aux utilisateurs ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  4987  4988  4989  ..  5692  5693  5694  5695  5696  5697
Auteur Sujet :

Les informaticiens aigris : anecdotes et conseils

n°61238981
Morningkil​l
Posté le 04-11-2020 à 18:52:02  profilanswer
 

Reprise du message précédent :

Morningkill a écrit :

C'est pas rapport a la mise jour recente qui faisait planter oledb ou adodb ? qui m'avait planté des batigest


J'ai encore des batigest version 12 qui plantent, avec cette erreur :
Chemin d’accès de l’application défaillante : C:\APIBAT\BatigestStd\Entrep.exe
Chemin d’accès du module défaillant: C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\ACEDAO.DLL
 
Je cherche mais je vois pas de mise a jour  a enlever :(
 
Bon d ici 15j le gars passe sur une version a jour d'apibat, mais la c'est chiant

mood
Publicité
Posté le 04-11-2020 à 18:52:02  profilanswer
 

n°61239008
true-wiwi
Posté le 04-11-2020 à 18:54:08  profilanswer
 

3point14 a écrit :

Vous avez un centre de formation pour la certif itil v4 à conseiller ?


 
Je vais sûrement passer par Orsys me concernant.
 
Je passe bientôt la 27005 :love:


---------------
It's a simple mistake to make, to create love and to fall.
n°61239576
DDT
Few understand
Posté le 04-11-2020 à 19:35:43  profilanswer
 

l0g4n a écrit :


Alors. Faux. Quand ça touche un poste de travail, ça peut toucher l'AD. T'es pas a l'abri de prendre des souches inconnues qui ne sont pas vu par les anti malware.
La sécurité, c'est en couche, c'est pas juste ce qui arrange ton métier.
Là où t'a un problème, c'est ta boîte qui ne sais pas te mettre à disposition des services sécurisé pour bosser (par exemple de la workstation VDI avec des droits spécifiques pour les dev, comme ça se fait a plein d'endroits où les dev sont pas admin de leur machine locale).

Ma boîte sait parfaitement le faire, ça fait même partie des choses qu'on vend à des PMEs. :D
Elle sait aussi fournir des machines configurées de manière adaptée à ses employés et leurs besoins.

 

Faut un peu sortir de vos dogmes hein. Hier tu mentionnais Microsoft et RedHat, va voir comment leurs devs bossent avant de présupposer des bêtises.

 
nebulios a écrit :


Si tu bosses dans un COGIP sans backup ni filer il faut changer de COGIP. A moins que ça existe et que tu racontes de la merde, ou que tu ne sois pas au courant que ça existe (ce qui est limite pire).

De nouveau j'ai accès à des partages de fichiers mais l'utilisation et l'utilité pour des équipes de devs est quasi nulle.

 

Et si je pète mon disque local, non y a pas de backup, on me réimage ma machine (ou je le fais moi-même, ici). Dans tous mes précédents jobs, ça a toujours été comme ça.

 
nebulios a écrit :


Tu aurais suivi l'actu sécurité des 5 dernières années, tu saurais que c'est largement suffisant pour casser un AD complet.


OK je peux casser Azure AD car je suis root sur machine, si tu le dis...
On a de toute façon accès à des parties extrêmement critiques de notre infra selon les trucs sur lesquels on bosse, donc mon employeur estime certainement que ce vecteur d'attaque est marginal. :spamafote:

Message cité 2 fois
Message édité par DDT le 04-11-2020 à 19:36:05

---------------
click clack clunka thunk
n°61239691
l0g4n
Expert en tout :o
Posté le 04-11-2020 à 19:43:29  profilanswer
 

DDT a écrit :


Faut un peu sortir de vos dogmes hein.

 

Les précos de l'ANSSI, du NIST, de la DISA, et de la plupart des agences de sécurité IT des pays qui savent de quoi ils parlent.
Tips, même les admins ne devraient pas avoir de droits d'admin locaux, mais uniquement les droits et moyens de se connecter aux outils d'admin a distance.
Alors après, c'est à mettre en face de tes risques et d'à quel point tu es prêt à les accepter. Mais "les devs ont besoin d'être admin de leur pc pour bosser", c'est ni une analyse de risque, ni une acceptation formelle après réduction.


---------------
Fort et motivé. Sauf parfois.
n°61239772
nucl3arfl0
Better Call Saul
Posté le 04-11-2020 à 19:50:26  profilanswer
 

l0g4n a écrit :

 

Les précos de l'ANSSI, du NIST, de la DISA, et de la plupart des agences de sécurité IT des pays qui savent de quoi ils parlent.
Tips, même les admins ne devraient pas avoir de droits d'admin locaux, mais uniquement les droits et moyens de se connecter aux outils d'admin a distance.
Alors après, c'est à mettre en face de tes risques et d'à quel point tu es prêt à les accepter. Mais "les devs ont besoin d'être admin de leur pc pour bosser", c'est ni une analyse de risque, ni une acceptation formelle après réduction.


 :jap:

n°61239796
Zaldarf
Posté le 04-11-2020 à 19:53:30  profilanswer
 

de toute façon, hors zero-trust point de salut, et même avec ca sera compliqué.

n°61239805
true-wiwi
Posté le 04-11-2020 à 19:54:35  profilanswer
 

DDT a écrit :

Ma boîte sait parfaitement le faire, ça fait même partie des choses qu'on vend à des PMEs. :D
Elle sait aussi fournir des machines configurées de manière adaptée à ses employés et leurs besoins.

 

Faut un peu sortir de vos dogmes hein. Hier tu mentionnais Microsoft et RedHat, va voir comment leurs devs bossent avant de présupposer des bêtises.

 


 
DDT a écrit :

De nouveau j'ai accès à des partages de fichiers mais l'utilisation et l'utilité pour des équipes de devs est quasi nulle.

 

Et si je pète mon disque local, non y a pas de backup, on me réimage ma machine (ou je le fais moi-même, ici). Dans tous mes précédents jobs, ça a toujours été comme ça.

 


 
DDT a écrit :


OK je peux casser Azure AD car je suis root sur machine, si tu le dis...
On a de toute façon accès à des parties extrêmement critiques de notre infra selon les trucs sur lesquels on bosse, donc mon employeur estime certainement que ce vecteur d'attaque est marginal. :spamafote:


Non mais c'est pas si tu le dis, c'est réel.

 

Y'a netlogon dans les tuyaux récemment.


---------------
It's a simple mistake to make, to create love and to fall.
n°61239859
Sylver---
Not a geek. Just a human 2.0
Posté le 04-11-2020 à 19:59:54  profilanswer
 

Mouais.
Pour l'instant tout ce que j'ai vu sur les "hack" récent de l'AD c'est un peu plus compliqué que juste être admin local sur un PC random hein :D
Mais si tu as des sources précises sur ce que tu avances, je veux bien.

Message cité 2 fois
Message édité par Sylver--- le 04-11-2020 à 20:00:28

---------------
Aloha
n°61239869
nucl3arfl0
Better Call Saul
Posté le 04-11-2020 à 20:00:16  profilanswer
 

Zaldarf a écrit :

de toute façon, hors zero-trust point de salut, et même avec ca sera compliqué.


On aura toujours un train de retard.
Il faut juste être réactif, être prêt à lancer son PRA, et avoir un peu de chance..

n°61239917
l0g4n
Expert en tout :o
Posté le 04-11-2020 à 20:05:33  profilanswer
 

Sylver--- a écrit :

Mouais.
Pour l'instant tout ce que j'ai vu sur les "hack" récent de l'AD c'est un peu plus compliqué que juste être admin local sur un PC random hein :D
Mais si tu as des sources précises sur ce que tu avances, je veux bien.


Non mais évidemment c'est jamais UN facteur.
Le concept de la sécurité en profondeur c'est de limiter au maximum les possibilités ET les impacts (et donc faciliter un retour à la normal en cas de crise).
Je sais pas ce que vous avez vu récemment, moi je bosse dans une des entité de cyber sécurité d'une SSII qui fait la une des journaux depuis deux semaines...

Message cité 2 fois
Message édité par l0g4n le 04-11-2020 à 20:06:47

---------------
Fort et motivé. Sauf parfois.
mood
Publicité
Posté le 04-11-2020 à 20:05:33  profilanswer
 

n°61239987
Logicsyste​m360
Posté le 04-11-2020 à 20:12:38  profilanswer
 

l0g4n a écrit :


Non mais évidemment c'est jamais UN facteur.
Le concept de la sécurité en profondeur c'est de limiter au maximum les possibilités ET les impacts (et donc faciliter un retour à la normal en cas de crise).
Je sais pas ce que vous avez vu récemment, moi je bosse dans une des entité de cyber sécurité d'une SSII qui fait la une des journaux depuis deux semaines...


Surement parce que tu fais mal ton job :/

n°61239996
Sylver---
Not a geek. Just a human 2.0
Posté le 04-11-2020 à 20:13:24  profilanswer
 

l0g4n a écrit :


Non mais évidemment c'est jamais UN facteur.
Le concept de la sécurité en profondeur c'est de limiter au maximum les possibilités ET les impacts (et donc faciliter un retour à la normal en cas de crise).


Et tout le monde est bien d'accord avec ça :D


---------------
Aloha
n°61240069
l0g4n
Expert en tout :o
Posté le 04-11-2020 à 20:21:29  profilanswer
 

Logicsystem360 a écrit :


Surement parce que tu fais mal ton job :/


En l'occurrence, non, moi c'est bon :D
Mais bien tenté :o


---------------
Fort et motivé. Sauf parfois.
n°61240176
Iv4ndi
Posté le 04-11-2020 à 20:30:11  profilanswer
 

3point14 a écrit :

Vous avez un centre de formation pour la certif itil v4 à conseiller ?


Devoteam.

 

Bpn après j'ai fait cela côté Lux mais ça doit être pareil en Fronsse.

 

Ah un autre truc...

 

Ne pas passer l'examen en Français.

 

Les énoncés sont dégueulasses / incompréhensibles.

n°61240271
gamer-fou
AHHHHHH§§§!!!
Posté le 04-11-2020 à 20:38:08  profilanswer
 

Je dirais que le formateur compte beaucoup plus que le centre de formation, et qu'en ce moment toutes les formations doivent être possibles en visio en plus donc autant en profiter si on t'en conseille un bon :)


---------------
Music is the most high!
n°61240314
caudacien
Posté le 04-11-2020 à 20:41:25  profilanswer
 

T'as pas une kindly best regard demande de support ASAP plam pour redonner du sourire au topik, et de la bonne humeur?
We have no money to pay, but your product is very great, it's kindly cool.

n°61240471
gomme
Ignorance is Bliss
Posté le 04-11-2020 à 20:52:16  profilanswer
 

caudacien a écrit :

T'as pas une kindly best regard demande de support ASAP plam pour redonner du sourire au topik, et de la bonne humeur?
We have no money to pay, but your product is very great, it's kindly cool.

 

Please the same  [:agkklr]


---------------
Académie Grand Lyon - Club de Taekwondo et Body Fight Game sur Lyon 5, Dardilly, Ecully et Fareins
n°61240493
Profil sup​primé
Posté le 04-11-2020 à 20:54:50  answer
 

caudacien a écrit :

T'as pas une kindly best regard demande de support ASAP plam pour redonner du sourire au topik, et de la bonne humeur?
We have no money to pay, but your product is very great, it's kindly cool.

 

Après ces dernières pages, est-ce que le topic peut réellement retrouver (ou trouver  :O) son sourire ?  [:deejayboulette:1]

n°61240499
caudacien
Posté le 04-11-2020 à 20:55:18  profilanswer
 

Sinon de mon côté petite manip de nuit, reboot de quelques centaines d'équipements. [:footballove:1]
Que la chance soit avec moi pour pas avoir trop de casse  [:didier frogba:5]

n°61240532
caudacien
Posté le 04-11-2020 à 20:57:23  profilanswer
 


Les vrais débats/infos c'est quand même souvent pas ici. Ca cause plus aigritude en mode relax/gentil troll que se prendre la tête trop sérieusement.

n°61240725
eliohan
Posté le 04-11-2020 à 21:11:46  profilanswer
 

l0g4n a écrit :

 

Les précos de l'ANSSI, du NIST, de la DISA, et de la plupart des agences de sécurité IT des pays qui savent de quoi ils parlent.
Tips, même les admins ne devraient pas avoir de droits d'admin locaux, mais uniquement les droits et moyens de se connecter aux outils d'admin a distance.

 

C'est comme ça ici.

 

Je ne suis pas admin de ma machine locale avec mon compte usuel, qui n'est d'ailleurs qu'un compte simple user comme un employé lambda.
J'ai par contre un autre compte qui lui est admin des machines de ma zone géographique et rien d'autre... Et que soit sur machine ou n'importe quelle autre, je me signe chaque fois que j'ai besoin de faire un truc qui nécessite une élévation de droits... Soit beaucoup de fois par jour mais finalement pas tant que ça, je fais le même travail qu'avant dans le même temps, comme quoi c'est pas si impactant.


---------------
---------------
n°61241017
Logicsyste​m360
Posté le 04-11-2020 à 21:28:57  profilanswer
 

caudacien a écrit :

Sinon de mon côté petite manip de nuit, reboot de quelques centaines d'équipements. [:footballove:1]
Que la chance soit avec moi pour pas avoir trop de casse  [:didier frogba:5]


Combien d'uptime ? :o

n°61241479
caudacien
Posté le 04-11-2020 à 21:57:21  profilanswer
 

Logicsystem360 a écrit :


Combien d'uptime ? :o


28 jours max. Reboot régulier.

n°61241677
ptibeur
Today you, tomorrow me
Posté le 04-11-2020 à 22:12:02  profilanswer
 

caudacien a écrit :

Sinon de mon côté petite manip de nuit, reboot de quelques centaines d'équipements. [:footballove:1]
Que la chance soit avec moi pour pas avoir trop de casse  [:didier frogba:5]


Sur toute la France ou seulement ta zone ? Bon chance [:drdoom:3]


---------------
Ya plein de côtes à Ibiza c'est vraiment dur il fait très chaud
n°61241699
ptibeur
Today you, tomorrow me
Posté le 04-11-2020 à 22:13:26  profilanswer
 

Tant qu'on parle sécu des postes de travail : vous avez des arguments pour/contre les lecteurs d'empreinte ? C'est devenu assez monnaie courante je trouve [:transparency] Ya du risque sur ces machins ?


---------------
Ya plein de côtes à Ibiza c'est vraiment dur il fait très chaud
n°61241731
caudacien
Posté le 04-11-2020 à 22:15:09  profilanswer
 

ptibeur a écrit :


Sur toute la France ou seulement ta zone ? Bon chance [:drdoom:3]


Seulement dans mon centre. On a pas le droit d'intervenir ailleurs. Faut pas que je tarde à y aller d'ailleurs, même si je débute l'intervention que vers 23H30.
/Bon je déménage demain, ca serait cool que ca se passe pas trop mal et que je puisse dormir un peu :D

n°61241783
ptibeur
Today you, tomorrow me
Posté le 04-11-2020 à 22:18:04  profilanswer
 

Au moins ça élimine le risque de taper 600km d'une traite cette nuit pour changer une alim :D Ça va bien se passer [:winning] (si tout le monde a bien fait write mem :o)


---------------
Ya plein de côtes à Ibiza c'est vraiment dur il fait très chaud
n°61241867
caudacien
Posté le 04-11-2020 à 22:24:04  profilanswer
 

ptibeur a écrit :

Au moins ça élimine le risque de taper 600km d'une traite cette nuit pour changer une alim :D Ça va bien se passer [:winning] (si tout le monde a bien fait write mem :o)


Au passage diffusion de conf logiciel, même si testé, t'es jamais a l'abri d'avoir mal généré ta conf et avoir un bug pas vu. :D

 
Spoiler :

C'est arrivé chez des collègues sur un autre site. Obligation de diviser par genre 5 ou 10 le nombre d'avions dans la zone à cause d'un paramétrage foireux que personne avait constaté pendant les tests. Une demi journée pour trouver, corriger, et résoudre..



Message édité par caudacien le 04-11-2020 à 22:24:39
n°61242425
NicolasHfr
Posté le 04-11-2020 à 23:00:43  profilanswer
 

ptibeur a écrit :

Tant qu'on parle sécu des postes de travail : vous avez des arguments pour/contre les lecteurs d'empreinte ? C'est devenu assez monnaie courante je trouve [:transparency] Ya du risque sur ces machins ?


 
Tu peux changer de mot de passe facilement. Changer d'empreinte c'est plus douloureux. :o  
 
Si un système de ce type a une erreur d'implémentation, c'est déjà arrivé, c'est très embêtant, il n'est pas possible de changer. Du même style que la question secrète "Quel est le prénom de votre père ?". Personnellement pas convaincu autrement qu'en second facteur dans le meilleur des cas sur des données avec un niveau de criticité faible.


Message édité par NicolasHfr le 04-11-2020 à 23:07:28
n°61242496
gagaches
Posté le 04-11-2020 à 23:07:04  profilanswer
 

l0g4n a écrit :

Les précos de l'ANSSI, du NIST, de la DISA, et de la plupart des agences de sécurité IT des pays qui savent de quoi ils parlent.
Tips, même les admins ne devraient pas avoir de droits d'admin locaux, mais uniquement les droits et moyens de se connecter aux outils d'admin a distance.
Alors après, c'est à mettre en face de tes risques et d'à quel point tu es prêt à les accepter. Mais "les devs ont besoin d'être admin de leur pc pour bosser", c'est ni une analyse de risque, ni une acceptation formelle après réduction.


 
question sérieuse:  
Il faut combien de personnes pour faire tout ça ?
 
Genre l'archi comme ici :
https://kolislab.com/paw-practical-guide/
https://kolislab.com/content/images [...] ceArch.jpg
 
C'est combien de personnes au minimum pour faire tout ça ?
 
Entre l'équipe SOC, les admins/ingés/archi pour réseau / système / devices / identity / suite collaborative,  
ça me parait énormissime, même avec tous les services managés/automatisés Azure.
 
ça en devient, pour moi, irréaliste par rapport à la taille des boites et des équipes SI actuelles.
Trop de règles de sécu tuent la sécu.


---------------

n°61242711
nucl3arfl0
Better Call Saul
Posté le 04-11-2020 à 23:28:21  profilanswer
 

gagaches a écrit :


 
question sérieuse:  
Il faut combien de personnes pour faire tout ça ?
 
Genre l'archi comme ici :
https://kolislab.com/paw-practical-guide/
https://kolislab.com/content/images [...] ceArch.jpg
 
C'est combien de personnes au minimum pour faire tout ça ?
 
Entre l'équipe SOC, les admins/ingés/archi pour réseau / système / devices / identity / suite collaborative,  
ça me parait énormissime, même avec tous les services managés/automatisés Azure.
 
ça en devient, pour moi, irréaliste par rapport à la taille des boites et des équipes SI actuelles.
Trop de règles de sécu tuent la sécu.


Ca fait parti du Risk Assessment et du Risk Assessment Strategy.
Tu acceptes la part de risque sur les éléments dont tu contrôles le moins, et surtout tu t'assures de pouvoir repartir en cas d'incident majeur.
C'est une question de balance coût/risque qui doit être discuté dans la direction et gouvernance de l'entreprise.
 
Et oui à un moment donné, il faut être réaliste :)
 
 

n°61242718
true-wiwi
Posté le 04-11-2020 à 23:29:01  profilanswer
 

Sylver--- a écrit :

Mouais.
Pour l'instant tout ce que j'ai vu sur les "hack" récent de l'AD c'est un peu plus compliqué que juste être admin local sur un PC random hein :D
Mais si tu as des sources précises sur ce que tu avances, je veux bien.


Oeuf course.

 

La sécu ça reste une combinatoire qu'il faut couvrir de plusieurs façons : technique, fonctionnelle, politique.

 

Plus formation des users, maintenance en conditions opérationnelles...

 

Et ça peut être la combinaison de vulnérabilités peu impactantes les unes les autres indépendamment.

 

Sans compter la partie shadow IT la plus complexe parce que tu sais pas ce qui se fait.

 

Genre les devs qui font des vm en local sans demander à personne avec des droits admin :o :o :o


---------------
It's a simple mistake to make, to create love and to fall.
n°61242795
gagaches
Posté le 04-11-2020 à 23:36:33  profilanswer
 

nucl3arfl0 a écrit :


Ca fait parti du Risk Assessment et du Risk Assessment Strategy.
Tu acceptes la part de risque sur les éléments dont tu contrôles le moins, et surtout tu t'assures de pouvoir repartir en cas d'incident majeur.
C'est une question de balance coût/risque qui doit être discuté dans la direction et gouvernance de l'entreprise.
 
Et oui à un moment donné, il faut être réaliste :)


 
Mouais, mais bon, avec ce risk assessment, le comex de la cogip décidera de peu investir car ça coûte bcp pour rien derrière.
Et en cas de merde, c'est de toute façon la faute de la sécurité :o


---------------

n°61242982
Logicsyste​m360
Posté le 04-11-2020 à 23:56:48  profilanswer
 

ptibeur a écrit :

Tant qu'on parle sécu des postes de travail : vous avez des arguments pour/contre les lecteurs d'empreinte ? C'est devenu assez monnaie courante je trouve [:transparency] Ya du risque sur ces machins ?

Ca dépend du lecteur en question mais exit les premiers prix en chinoisium c'est relativement fiable à priori

n°61243032
nucl3arfl0
Better Call Saul
Posté le 05-11-2020 à 00:03:50  profilanswer
 

gagaches a écrit :

 

Mouais, mais bon, avec ce risk assessment, le comex de la cogip décidera de peu investir car ça coûte bcp pour rien derrière.
Et en cas de merde, c'est de toute façon la faute de la sécurité :o


C'est une assurance. Maintenant s'ils assument derrière et que les audits des clients ne les font pas fuir, c'est leur droit.
Bon attention s'il y a une fuite de données sensible, le coût sera bien plus cher que la mise en place de la sécurité qui aurait pu éviter le problème.

n°61243239
ptibeur
Today you, tomorrow me
Posté le 05-11-2020 à 00:53:32  profilanswer
 

Logicsystem360 a écrit :

Ca dépend du lecteur en question mais exit les premiers prix en chinoisium c'est relativement fiable à priori


Je me pose la question typiquement pour ceux qui sont de série sur les Thinkpad, XPS & autres ultra portables professionnels [:transparency] C'est vraiment pas le genre de bidule que j'irais acheter sur aliexpress en effet [:joce]


---------------
Ya plein de côtes à Ibiza c'est vraiment dur il fait très chaud
n°61243745
arkrom
note, ca passait c'etait beau
Posté le 05-11-2020 à 06:52:09  profilanswer
 

ptibeur a écrit :

Tant qu'on parle sécu des postes de travail : vous avez des arguments pour/contre les lecteurs d'empreinte ? C'est devenu assez monnaie courante je trouve [:transparency] Ya du risque sur ces machins ?


C'est comme un mot de passe que tu pourrai jamais changer, même si tu sais que en laisse des copies sur un post-it a chaque fois que tu touche un truc  :O

 

[:haha geek]

 

La seule sécurité c'est la capacité du lecteur a différencier un vrai doigts d'une empreinte relèvé sur un support  :sweat: et la capacité du monsieur capuche  [:darkbit] a pouvoir /savoir relever ton empreinte  [:kabouik:6]


---------------
I sit, in my desolate room, no lights, no music, Just anger, I've killed everyone, I'm away forever, but I'm feeling better,How do I feel,What do I say,Fuck you, it all goes away,
n°61243766
l0g4n
Expert en tout :o
Posté le 05-11-2020 à 07:03:15  profilanswer
 

gagaches a écrit :

 

question sérieuse:
Il faut combien de personnes pour faire tout ça ?

 

Genre l'archi comme ici :
https://kolislab.com/paw-practical-guide/
https://kolislab.com/content/images [...] ceArch.jpg

 

C'est combien de personnes au minimum pour faire tout ça ?

 

Entre l'équipe SOC, les admins/ingés/archi pour réseau / système / devices / identity / suite collaborative,
ça me parait énormissime, même avec tous les services managés/automatisés Azure.

 

ça en devient, pour moi, irréaliste par rapport à la taille des boites et des équipes SI actuelles.
Trop de règles de sécu tuent la sécu.


Ça se vend sous forme de service. Avec des niveaux de qualité variables, et des prestations qualifiés par l'ANSSI pour garantir un peu le niveau. Ça a un coût, mais bien moindre que d'avoir toutes la compétence en interne.
Si t'es un oiv, c'est même obligatoire (règle 6 et 7 du décret d'application de la lpm).


---------------
Fort et motivé. Sauf parfois.
n°61243833
3point14
Posté le 05-11-2020 à 07:28:26  profilanswer
 

nucl3arfl0 a écrit :


C'est une assurance. Maintenant s'ils assument derrière et que les audits des clients ne les font pas fuir, c'est leur droit.
Bon attention s'il y a une fuite de données sensible, le coût sera bien plus cher que la mise en place de la sécurité qui aurait pu éviter le problème.


https://www.dsih.fr/article/3924/qu [...] sante.html

Citation :

Si le nom de l’assureur santé Anthem ne vous dit rien, vous vous souvenez peut-être de cette énorme fuite de données de santé qui concernait près de 79 millions d’assurés. Rappelez-vous, en 2017, Anthem avait été condamné à verser 115 millions de dollars de dommages et intérêts aux victimes

n°61243836
AnthonyD
»»───(knee)───►
Posté le 05-11-2020 à 07:29:42  profilanswer
 

l0g4n a écrit :


Ça se vend sous forme de service. Avec des niveaux de qualité variables, et des prestations qualifiés par l'ANSSI pour garantir un peu le niveau. Ça a un coût, mais bien moindre que d'avoir toutes la compétence en interne.
Si t'es un oiv, c'est même obligatoire (règle 6 et 7 du décret d'application de la lpm).


Tu fais ta pub OKLM ?  :O

n°61243865
Vini
Vini - Le vrai
Posté le 05-11-2020 à 07:40:33  profilanswer
 

ptibeur a écrit :

Tant qu'on parle sécu des postes de travail : vous avez des arguments pour/contre les lecteurs d'empreinte ? C'est devenu assez monnaie courante je trouve [:transparency] Ya du risque sur ces machins ?


J’utilisais le capteur d’empreinte mais maintenant la reconnaissance du visage avec Windows Hello, je suis vraiment bluffé par la rapidité du truc  [:implosion du tibia]  
 
Par contre je ne comprends pas l’usage du PIN à 4 chiffres...


---------------
« Quand tu vois la gueule des voitures sur le parking, tu comprends vite qui gagne bien sa vie et qui la sponsorise » ©duck
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  4987  4988  4989  ..  5692  5693  5694  5695  5696  5697

Aller à :
Ajouter une réponse
 

Sujets relatifs
[AVIS/CONSEILS] Location de véhiculesconseils sur les combinés cafetières / expresso
Conseils pour achat combiné cafetière /expressoconseils pour visiter marseille
conseils pour logementDe quel instrument jouez-vous ? ainsi que quelques conseils !
[Topic Orléans] Bientôt la Kimouss 4000!Nouveau départ.. je tente ma chancer à paris.. besoin de conseils
Conseils, choix et avis de clim 
Plus de sujets relatifs à : Les informaticiens aigris : anecdotes et conseils


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)