Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
5074 connectés 

 

 

Votre rapport aux utilisateurs ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  5057  5058  5059  ..  5718  5719  5720  5721  5722  5723
Auteur Sujet :

Les informaticiens aigris : anecdotes et conseils

n°62093898
docmaboul
Posté le 10-02-2021 à 22:28:02  profilanswer
 

Reprise du message précédent :

BMenez a écrit :


 
Ben non, car en l’occurrence c'est ta crédibilité qui est en jeu.
 
Parce que l'histoire elle va se jouer comme ça (dans ton dos) :
- Chers collègues, on a fait faire un audit par Gloubi, il a tout validé.
(la boite se fait défoncer)
- Ben Gloubi, il a bien fait de la merde. Cher collègue, ne faite jamais appel à Gloubi.
 
En rappel, tu auras "Mon pote Duchmol a fait appel a Gloubi, il a fait de la merde..."


 
"Monsieur l'assureur, M. Glouba a certifié dans le rapport ci-joint ainsi que dans les mails du 01/04 ci-dessous que la sécurité de notre entreprise était à l'état de l'art lors de l'attaque dont nous avons été victime.
 
Merci d'abouler le pognon.
 
Kindly"
 
[:aloy]

mood
Publicité
Posté le 10-02-2021 à 22:28:02  profilanswer
 

n°62093940
Ivy gu
3 blobcats dans un trenchcoat
Posté le 10-02-2021 à 22:32:24  profilanswer
 

BMenez a écrit :


 
Ben non, car en l’occurrence c'est ta crédibilité qui est en jeu.
 
Parce que l'histoire elle va se jouer comme ça (dans ton dos) :
- Chers collègues, on a fait faire un audit par Gloubi, il a tout validé.
(la boite se fait défoncer)
- Ben Gloubi, il a bien fait de la merde. Cher collègue, ne faite jamais appel à Gloubi.
 
En rappel, tu auras "Mon pote Duchmol a fait appel a Gloubi, il a fait de la merde..."


 
Je ne vois pas en quoi ça contredit ce que dit gloubi, que sa crédibilité soit en jeu ou pas ne change rien au fait que le client fait ce qu'il veut du rapport, signé ou pas.


---------------
On me fait signe que ce n'est pas à moi qu'on fait signe
n°62093991
3point14
Posté le 10-02-2021 à 22:36:22  profilanswer
 

Oui et qu'il soit signé ou non le client peut toujours affirmer ne jamais avoir reçu le document....
Gloub tu envois tes rapports en recommandé avec accusé de réception ? :o

Message cité 1 fois
Message édité par 3point14 le 10-02-2021 à 22:36:39
n°62094507
gloubiboul​ga
-
Posté le 10-02-2021 à 23:38:13  profilanswer
 

DesuetCR_B a écrit :


Tant qu'a faire développe plutôt une ia qui te pond les rapports
Au moins elle ne l'aura pas mauvaise qu'on lui modifie ces rapports.  :D


 
Si elle pouvait faire ma compta je préfèrerais
 

nucl3arfl0 a écrit :


1- Je vois pas pourquoi. Au contraire, pour moi ça prouve l'authenticité du rapport. Si un RSSI/RSI ou DSI te dit quelque chose sur ce point, c'est qu'il a probablement quelque chose à se reprocher, et in-fine risque de vouloir te mettre ça sur le dos.
2- Oui, sauf si tu poses les règles du jeu sur la table dès le départ en disant qu'à la fin de la mission, un rapport signé avec un certificat électronique sera distribué.  
 
Après oui il peut le manipuler et l'envoyer auprès de la direction, et oui ça reste dommageable. Mais sur le plan légal, t'es nettement mieux couvert je pense.
Le plus important c'est que tu te couvres, après si ce sont des cons, ben ce sont des cons et s'ils sont dans la merde et qu'ils demandent de l'aide, tu pourras bien rajouter une marge compensatrice dessus.


 
Nan je maintiens ce que j'ai dit, j'ai une relation commerciale avec mes clients, mon but c'est qu'ils continuent à me faire bosser pour eux voir que je puisse staffer des gens chez eux. Envoyer un message comme ça dès que tu ouvres la relation, ce sera nettement plus perçu comme de la défiance d'office que du professionnalisme.  
 

gamer-fou a écrit :


Voire qui fait les audits :o
 
Même qu'on appellera ca un GloubiRAP  :love:


 
 [:vito_corleone]  
 

BMenez a écrit :


 
Ben non, car en l’occurrence c'est ta crédibilité qui est en jeu.
 
Parce que l'histoire elle va se jouer comme ça (dans ton dos) :
- Chers collègues, on a fait faire un audit par Gloubi, il a tout validé.
(la boite se fait défoncer)
- Ben Gloubi, il a bien fait de la merde. Cher collègue, ne faite jamais appel à Gloubi.
 
En rappel, tu auras "Mon pote Duchmol a fait appel a Gloubi, il a fait de la merde..."


 
Sauf que c'est un petit monde dans lequel l'information file, et qu'on saura rappeler les gens à l'ordre si ce genre de choses se passent. Cf ce cas précis, le RSSI a été intercepté dans sa tentative de modifier le rapport.  
 

docmaboul a écrit :


 
tu sembles tomber de la lune parce qu'un client a fait un faux à partir d'un de tes documents.
 
T'es quand même censé être le mieux placé pour savoir qu'on peut leur faire dire ce qu'on veut si tu ne les signes pas.


 
Mec, tu sais pas de quoi tu parles, tu connais pas la chaine de transmission, les acteurs en présence, etc.  
Non, je ne tombe pas de la Lune, je surveille justement ce genre d'évènements, sauf que ça n'était jusque maintenant jamais arrivé.  
Je suis plutôt bien placé pour savoir que même signé, on lui fera dire ce qu'on veut au rapport.  
 

Ivy gu a écrit :


 
Je ne vois pas en quoi ça contredit ce que dit gloubi, que sa crédibilité soit en jeu ou pas ne change rien au fait que le client fait ce qu'il veut du rapport, signé ou pas.


 
Voilà, merci.  
 

3point14 a écrit :

Oui et qu'il soit signé ou non le client peut toujours affirmer ne jamais avoir reçu le document....  
Gloub tu envois tes rapports en recommandé avec accusé de réception ? :o


 
Un de mes partenaires dans un contexte particulier fait carrément des remises en main propre qui ressemblent plus à une cérémonie des clés qu'à un postier qui te jette tes factures :D


---------------
-
n°62095143
docmaboul
Posté le 11-02-2021 à 07:30:40  profilanswer
 

gloubiboulga a écrit :

Mec, tu sais pas de quoi tu parles, tu connais pas la chaine de transmission, les acteurs en présence, etc.  
Non, je ne tombe pas de la Lune, je surveille justement ce genre d'évènements, sauf que ça n'était jusque maintenant jamais arrivé.  
Je suis plutôt bien placé pour savoir que même signé, on lui fera dire ce qu'on veut au rapport.


 
Je parle de ce que je vois. Tu travailles dans la sécurité, tu ne signes pas, tu te fais hack ton rapport. Quoi de plus normal ?
 
La sécurité, ce n'est pas une obligation de résultats mais de moyens. Là tu donnes juste le mauvais exemple à tes clients en ne mettant pas de moyens en place pour authentifier tes communications.
 
En fait, la seule bonne raison de ne pas signer par défaut ses mails et ses documents, c'est pour permettre de faire des faux :o

n°62095158
gloubiboul​ga
-
Posté le 11-02-2021 à 07:37:12  profilanswer
 

Badidon t’en sais des choses.


---------------
-
n°62095506
nucl3arfl0
Better Call Saul
Posté le 11-02-2021 à 08:55:25  profilanswer
 

Même si je suis d'accord sur le fait qu'un document peut toujours être modifié à postériori, je ne comprends vraiment pas en quoi tu vois de la défiance à signer numériquement un rapport  :??:  
Je t'avoue que ça me dépasse. De mon point de vue (pour avoir été RSI et gérer la sécurité la boite), ça reste un gage de sérieux et surtout une authenticité du rapport.
 
M'enfin après tu fais comme tu le sens si tu penses que c'est mieux comme ça  :jap:

n°62095638
l0g4n
Expert en tout :o
Posté le 11-02-2021 à 09:14:15  profilanswer
 

Perso, la plupart des rapports d'audit que j'ai vu passer, c'était dans des Zed en lecture seule.
Alors ça empêche pas de le sortir du zed et de le modifier, mais comme en général tu le transmet dans le zed...


---------------
Fort et motivé. Sauf parfois.
n°62095662
benos
petit poney___
Posté le 11-02-2021 à 09:18:04  profilanswer
 

l0g4n a écrit :

Perso, la plupart des rapports d'audit que j'ai vu passer, c'était dans des Zed en lecture seule.
Alors ça empêche pas de le sortir du zed et de le modifier, mais comme en général tu le transmet dans le zed...


Zestion électronique de documents ?


---------------
:o
n°62095722
l0g4n
Expert en tout :o
Posté le 11-02-2021 à 09:23:21  profilanswer
 

benos a écrit :


Zestion électronique de documents ?


Non, Zed!, l'un des outils de chiffrement qualifié par l'ANSSI.
https://www.ssi.gouv.fr/administrat [...] ation/zed/

Message cité 1 fois
Message édité par l0g4n le 11-02-2021 à 09:24:12

---------------
Fort et motivé. Sauf parfois.
mood
Publicité
Posté le 11-02-2021 à 09:23:21  profilanswer
 

n°62095802
nucl3arfl0
Better Call Saul
Posté le 11-02-2021 à 09:30:03  profilanswer
 

l0g4n a écrit :


Non, Zed!, l'un des outils de chiffrement qualifié par l'ANSSI.
https://www.ssi.gouv.fr/administrat [...] ation/zed/


Je connaissais pas merci pour le partage.

n°62095859
l0g4n
Expert en tout :o
Posté le 11-02-2021 à 09:35:01  profilanswer
 

Gratuit pour ouvrir un conteneur, payant pour pouvoir en créer (globalement, y'a un peu plus de trucs que ça, mais ça donne une première idée). Et la licence est pas hors de prix.
Par contre a l'usage l'ergonomie est pas ouf non plus.


Message édité par l0g4n le 11-02-2021 à 09:35:29

---------------
Fort et motivé. Sauf parfois.
n°62096405
Je@nb
Kindly give dime
Posté le 11-02-2021 à 10:23:15  profilanswer
 

c'est horrible à utiliser ouais

n°62096829
Slyde
Lizard of the Coast
Posté le 11-02-2021 à 10:51:56  profilanswer
 

Les captures donne une idée de l'ère technologique du machin :o

n°62096916
nebulios
Posté le 11-02-2021 à 10:58:57  profilanswer
 

On dirait un Veracrypt du pauvre. Certifié en 2010 pour des environnements XP/Vista  :sweat:

n°62096945
gamer-fou
AHHHHHH§§§!!!
Posté le 11-02-2021 à 11:00:53  profilanswer
 

Azure RMS (l'évolution d'AD RMS) ça permettrait pas d'éviter ce genre de blague aussi? J'ai jamais utilisé mais la présentation avait l'air sexy..  comme souvent quand on se limite à la présentation :o


---------------
Music is the most high!
n°62097104
Profil sup​primé
Posté le 11-02-2021 à 11:12:31  answer
 

Je@nb a écrit :

c'est horrible à utiliser ouais

 


Pas de copier / coller possible pour le mdp :sweat:

Message cité 2 fois
Message édité par Profil supprimé le 11-02-2021 à 11:12:59
n°62097188
gloubiboul​ga
-
Posté le 11-02-2021 à 11:19:04  profilanswer
 

nucl3arfl0 a écrit :

Même si je suis d'accord sur le fait qu'un document peut toujours être modifié à postériori, je ne comprends vraiment pas en quoi tu vois de la défiance à signer numériquement un rapport  :??:  
Je t'avoue que ça me dépasse. De mon point de vue (pour avoir été RSI et gérer la sécurité la boite), ça reste un gage de sérieux et surtout une authenticité du rapport.
 
M'enfin après tu fais comme tu le sens si tu penses que c'est mieux comme ça  :jap:


 
Parce qu'il y a plusieurs approches possibles. Effectivement certains comme toi ou mon associé vont apprécier de voir un document signé et à priori non modifié pendant le transfert, d'autres au contraire me le demandent carrément au format Word pour le faire évoluer. De plus certains docs ont trait à évoluer par leur nature et ne peuvent être fournis autrement.  
 
Faut comprendre que le doc ne m'appartient pas, je le vends. Et en plus, pas mal cher : rarement moins de 10k, souvent 25/30. Donc si je dis, pour ce prix, que le doc il est de telle forme, non transférable, non éditable, la je risque vraiment de me griller.  
 
Qui plus est ce sont des docs techniques, même s'ils intègrent une conclusion executive, donc ça ne représente aucune difficulté d'interception par le RSSI / directeur de prod parce que ça n'est pas le DG d'un groupe industriel ou d'un GHT qui va contrer ce que remonte son équipe. Et dans les rares cas où la mission arrive directement d'un codir/comex, y'a pas d'intermédiaire à risque.  
 
Si demain des clients émettent la demande d'avoir des docs systématiquement signés, je n'ai aucun souci à leur fournir sous cette forme, entendons nous bien :)  
Aujourd'hui je me contente d'archives chiffrées sur des formats ouverts ou je livre via des passerelles sécurisées genre BlueFiles ou Accellion, j'ai pas à me plaindre du résultat.


---------------
-
n°62097198
nebulios
Posté le 11-02-2021 à 11:19:48  profilanswer
 

gamer-fou a écrit :

Azure RMS (l'évolution d'AD RMS) ça permettrait pas d'éviter ce genre de blague aussi? J'ai jamais utilisé mais la présentation avait l'air sexy..  comme souvent quand on se limite à la présentation :o


Le principe de RMS, c'est de coller des DRM sur des fichiers, donc logiquement oui. Ensuite à implémenter et administrer c'est une autre histoire...

n°62097257
l0g4n
Expert en tout :o
Posté le 11-02-2021 à 11:25:32  profilanswer
 


Y'a moyen de setup Keepass pour qu'il tape dedans facilement :jap:


---------------
Fort et motivé. Sauf parfois.
n°62097268
gremi
Vieux con des neiges d'antan
Posté le 11-02-2021 à 11:26:29  profilanswer
 

nebulios a écrit :


Le principe de RMS, c'est de coller des DRM sur des fichiers, donc logiquement oui. Ensuite à implémenter et administrer c'est une autre histoire...

 


Non, t'as pas suivi, c'est d'enlever les DRM justement [:gaston10241:2]

 
Spoiler :

[:iryngael]


Message édité par gremi le 11-02-2021 à 11:26:45

---------------
In aligot we trust.
n°62097283
gloubiboul​ga
-
Posté le 11-02-2021 à 11:27:24  profilanswer
 

l0g4n a écrit :


Y'a moyen de setup Keepass pour qu'il tape dedans facilement :jap:


 
Ca reste quand même dégueu et je comprends pas pourquoi l'ANSSI ne développe pas un tool de meilleure qualité.  
Ils livrent leurs rapports par ce biais, notamment les résultats Oradad et pour le coup, je trouve que ça ne fait pas super sérieux de demander ensuite aux gens d'aller DL chez primx l'installeur.


---------------
-
n°62097333
david42fr
Posté le 11-02-2021 à 11:31:50  profilanswer
 

gloubiboulga a écrit :


 
Parce qu'il y a plusieurs approches possibles. Effectivement certains comme toi ou mon associé vont apprécier de voir un document signé et à priori non modifié pendant le transfert, d'autres au contraire me le demandent carrément au format Word pour le faire évoluer. De plus certains docs ont trait à évoluer par leur nature et ne peuvent être fournis autrement.  
 
Faut comprendre que le doc ne m'appartient pas, je le vends. Et en plus, pas mal cher : rarement moins de 10k, souvent 25/30. Donc si je dis, pour ce prix, que le doc il est de telle forme, non transférable, non éditable, la je risque vraiment de me griller.  
 
Qui plus est ce sont des docs techniques, même s'ils intègrent une conclusion executive, donc ça ne représente aucune difficulté d'interception par le RSSI / directeur de prod parce que ça n'est pas le DG d'un groupe industriel ou d'un GHT qui va contrer ce que remonte son équipe. Et dans les rares cas où la mission arrive directement d'un codir/comex, y'a pas d'intermédiaire à risque.  
 
Si demain des clients émettent la demande d'avoir des docs systématiquement signés, je n'ai aucun souci à leur fournir sous cette forme, entendons nous bien :)  
Aujourd'hui je me contente d'archives chiffrées sur des formats ouverts ou je livre via des passerelles sécurisées genre BlueFiles ou Accellion, j'ai pas à me plaindre du résultat.


Réflexion d'un néophyte : pourquoi ça ne fait pas partie de la discussion de départ et du contrat négocié?


---------------
A life spent making mistakes is not only more honorable, but more useful than a life spent doing nothing. -- Shaw -- mon topic de vente photo
n°62097346
l0g4n
Expert en tout :o
Posté le 11-02-2021 à 11:32:42  profilanswer
 

gloubiboulga a écrit :


 
Ca reste quand même dégueu et je comprends pas pourquoi l'ANSSI ne développe pas un tool de meilleure qualité.


Parceque 1) c'est pas leur mission et 2) ils ont pas le budget et 3) si nécessaire, y'a d'autres applis (ACID).
 
Mais en tout cas, pas pouvoir copier/coller, limite c'est mieux, ça évite que les mots de passes se baladent dans un notepad.


---------------
Fort et motivé. Sauf parfois.
n°62097374
Profil sup​primé
Posté le 11-02-2021 à 11:34:01  answer
 

l0g4n a écrit :


Y'a moyen de setup Keepass pour qu'il tape dedans facilement :jap:

 

Ah merci, je l'ignorais, le copier /coller depuis le presse papier keepass ne fonctionnait pas de base donc je n'ai pas cherché plus loin  :jap:

n°62097422
gloubiboul​ga
-
Posté le 11-02-2021 à 11:37:21  profilanswer
 

david42fr a écrit :


Réflexion d'un néophyte : pourquoi ça ne fait pas partie de la discussion de départ et du contrat négocié?


 
Parce qu'aujourd'hui c'est quelque chose qui n'est pas demandé.  
Pour moi le plus important aujourd'hui c'est que la commande arrive au client, intègre et non divulguée.  
Ca fait 4 ans que j'ai lancé cette activité, c'est la première fois que ce qui a lancé cette discussion -l'attribution de la validation d'une action- m'arrive.


---------------
-
n°62097452
l0g4n
Expert en tout :o
Posté le 11-02-2021 à 11:39:43  profilanswer
 


Tu ouvres l'entrée dans ton Keepass -> onglet Auto-Type -> Override default sequence -> {PASSWORD}
Ensuite, soit tu utilise la commande "perform auto-type" depuis Keepass en ayant sélectionné la bonne entrée, soit dans le même onglet de l'entrée, tu ADD une "target windows" en pointant sur la fenêtre de creds Zed.
 
Sinon, t'utilise une clé et tu partages ton certificat :o


---------------
Fort et motivé. Sauf parfois.
n°62097495
gloubiboul​ga
-
Posté le 11-02-2021 à 11:42:52  profilanswer
 

l0g4n a écrit :


Parceque 1) c'est pas leur mission et 2) ils ont pas le budget et 3) si nécessaire, y'a d'autres applis (ACID).
 
Mais en tout cas, pas pouvoir copier/coller, limite c'est mieux, ça évite que les mots de passes se baladent dans un notepad.


 
1/ Je vois pas ce qui te permet de dire ça, une agence de ce type qui se repose sur une boite privée pour garantir la transmission d'informations ça pose un souci, qui plus est du tooling en dev interne c'est pas ce qui manque chez eux https://github.com/ANSSI-FR  
2/ Oui c'est vrai, mais c'est pas un argument  
3/ Ca reste pas eux (mais au moins c'est l'Etat c'est toujours ça)


---------------
-
n°62097736
p0intzer0
L3 droit
Posté le 11-02-2021 à 12:02:12  profilanswer
 

Je@nb a écrit :

c'est horrible à utiliser ouais


 
Attends de voir la gueule de l'extension Outlook sur client lourd, un régal  
 
T'ouvre le moindre .zed de 1.2mb, ta machine en i9 / 32gb de ram qui se met à ramer et  atteindre 100% d'UC , Outlook qui crash une fois sur deux, un régal.  [:somberlain24:1]  
 
En même temps je comprends le besoin d'un outil propriétaire, y a rien qui permet de chiffrer une archive sinon


---------------
"C'est pas p0intzer0 qui va vers la réussite, c'est la réussite qui vient à lui"
n°62097811
Je@nb
Kindly give dime
Posté le 11-02-2021 à 12:07:44  profilanswer
 

p0intzer0 a écrit :


 
Attends de voir la gueule de l'extension Outlook sur client lourd, un régal  
 
T'ouvre le moindre .zed de 1.2mb, ta machine en i9 / 32gb de ram qui se met à ramer et  atteindre 100% d'UC , Outlook qui crash une fois sur deux, un régal.  [:somberlain24:1]  
 
En même temps je comprends le besoin d'un outil propriétaire, y a rien qui permet de chiffrer une archive sinon


 
T'inquiète je connais très bien :o
 
Et a la grande époque de windows xp=>7 j'ai du me taper des intégrations de ces outils lors des refresh des postes de travail.
Quelle joie qd tu as du Folder Redirection/Offline files et que Primx a pas encore démarré ça te pétait le chargement du profil :D

n°62097851
gloubiboul​ga
-
Posté le 11-02-2021 à 12:10:55  profilanswer
 

p0intzer0 a écrit :


 
En même temps je comprends le besoin d'un outil propriétaire, y a rien qui permet de chiffrer une archive sinon


 
:D


---------------
-
n°62097968
Dezerd
Posté le 11-02-2021 à 12:23:13  profilanswer
 


Ça c'est la signature Prim'x.
Idem sur leur autres produits (Cryhod et Zone Zentral)


---------------
503 Service Unavailable
n°62097999
p0intzer0
L3 droit
Posté le 11-02-2021 à 12:26:19  profilanswer
 

Je@nb a écrit :

 

T'inquiète je connais très bien :o

 

Et a la grande époque de windows xp=>7 j'ai du me taper des intégrations de ces outils lors des refresh des postes de travail.
Quelle joie qd tu as du Folder Redirection/Offline files et que Primx a pas encore démarré ça te pétait le chargement du profil :D

  

J'ai eu la chance de bosser pour un n+1 qui envoyait ___tout___ en .zed, y compris les menus de la cantine et les mails précédents - qui eux même avaient souvent des PJ en .zed, un régal absolu  [:triple porc:5]


---------------
"C'est pas p0intzer0 qui va vers la réussite, c'est la réussite qui vient à lui"
n°62098035
3point14
Posté le 11-02-2021 à 12:30:39  profilanswer
 

p0intzer0 a écrit :

 

J'ai eu la chance de bosser pour un n+1 qui envoyait ___tout___ en .zed, y compris les menus de la cantine et les mails précédents - qui eux même avaient souvent des PJ en .zed, un régal absolu [:triple porc:5]


Ah oui les connard qui envoient des données accessibles publiquement de façon chiffrée :love:

n°62098060
Shadow aok
Moitié de demi en 3/4 d'entier
Posté le 11-02-2021 à 12:33:42  profilanswer
 

Sinon tu envoies ton rapport final signé et aussi en .doc.
Du moment, que contractuellement, c'est la version signée qui fait foi, t'es tranquille.

n°62098076
l0g4n
Expert en tout :o
Posté le 11-02-2021 à 12:35:10  profilanswer
 

gloubiboulga a écrit :


 
1/ Je vois pas ce qui te permet de dire ça, une agence de ce type qui se repose sur une boite privée pour garantir la transmission d'informations ça pose un souci, qui plus est du tooling en dev interne c'est pas ce qui manque chez eux https://github.com/ANSSI-FR


J'ai pas trouvé "déveloper des produits de sécu" ici : https://www.ssi.gouv.fr/agence/miss [...] up-doeil/.
L'ANSSI publie beaucoup de tooling, et contribue sur d'autre. Maintenant, je trouve pas ça comparable à un outil de chiffrement certifié (d'ailleurs, j'ai rien vu de produit par l'ANSSI qui le soit) fonctionnant sur plusieurs OS.

gloubiboulga a écrit :


2/ Oui c'est vrai, mais c'est pas un argument


Et du coup ils sont censé faire comment ?  

gloubiboulga a écrit :

3/ Ca reste pas eux (mais au moins c'est l'Etat c'est toujours ça)


L'argument c'était plus "si t'aime pas Zed, y'a d'autres produits, dont certains qualifiés".  
 
Moi je trouve rien de choquant à ce que l'état s’appuie sur des boites privées, quelques soit le sujet. Ce qui me dérange à la limite, c'est que ça pousse un modèle où un seul produit est qualifié pour tel ou tel contexte (genre Stormshield sur les pare-feux).


---------------
Fort et motivé. Sauf parfois.
n°62098086
l0g4n
Expert en tout :o
Posté le 11-02-2021 à 12:36:49  profilanswer
 

p0intzer0 a écrit :


 
En même temps je comprends le besoin d'un outil propriétaire, y a rien qui permet de chiffrer une archive sinon


Je te laisse financer la qualification de l'outil open source de ton choix :o


---------------
Fort et motivé. Sauf parfois.
n°62098104
Shadow aok
Moitié de demi en 3/4 d'entier
Posté le 11-02-2021 à 12:38:20  profilanswer
 

WinRAR, tout le monde l'a gratuitement :o
 
Sinon, 7-zip et l'archive protégée par mdp ? C'est pas assez costaud ?

n°62098140
p0intzer0
L3 droit
Posté le 11-02-2021 à 12:41:50  profilanswer
 

l0g4n a écrit :


Je te laisse financer la qualification de l'outil open source de ton choix :o


 
je dois avouer que travaillant désormais pour une boîte US, on utilise pas zed et du coup aucune confidentialité :O  
 
Plus sérieusement, c'est très révélateur du fonctionnement de l'État ce genre de décisions, ou on privilégie un produit FRANÇAIS MONSIEUR plutôt qu'un standard interopérable (coucou St0rmshi3ld)


---------------
"C'est pas p0intzer0 qui va vers la réussite, c'est la réussite qui vient à lui"
n°62098148
p0intzer0
L3 droit
Posté le 11-02-2021 à 12:42:50  profilanswer
 

Shadow aok a écrit :

WinRAR, tout le monde l'a gratuitement :o
 
Sinon, 7-zip et l'archive protégée par mdp ? C'est pas assez costaud ?


 
C'est russe à l'origine donc bon.... :o


---------------
"C'est pas p0intzer0 qui va vers la réussite, c'est la réussite qui vient à lui"
n°62098184
l0g4n
Expert en tout :o
Posté le 11-02-2021 à 12:45:23  profilanswer
 

p0intzer0 a écrit :

 

je dois avouer que travaillant désormais pour une boîte US, on utilise pas zed et du coup aucune confidentialité :O

 

Plus sérieusement, c'est très révélateur du fonctionnement de l'État ce genre de décisions, ou on privilégie un produit FRANÇAIS MONSIEUR plutôt qu'un standard interopérable (coucou St0rmshi3ld)


En fait non, l'approche c'est "on utilise un produit qualifié ou certifié qui a fait l'objet de plusieurs audits et respecte un certain nombre de règle".
Le fait qu'il soit français (et c'est pas le cas de tous, je vous invite à consulter la liste des produits certifiés CSPN ou CC/qualifiés. Y'a même Huawei dans la liste.), c'est lié au fait que du coup le marché pour ces produits est surtout local, et que donc ce sont d'abord des boites nationales qui se lancent dans le process.
Je suppose que dans une boite US qui tombe sous le coup d'une ou l'autre réglementation US, y'a des listes de produits publiés par la DISA pour tels ou tels besoin.


Message édité par l0g4n le 11-02-2021 à 12:47:40

---------------
Fort et motivé. Sauf parfois.
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  5057  5058  5059  ..  5718  5719  5720  5721  5722  5723

Aller à :
Ajouter une réponse
 

Sujets relatifs
[AVIS/CONSEILS] Location de véhiculesconseils sur les combinés cafetières / expresso
Conseils pour achat combiné cafetière /expressoconseils pour visiter marseille
conseils pour logementDe quel instrument jouez-vous ? ainsi que quelques conseils !
[Topic Orléans] Bientôt la Kimouss 4000!Nouveau départ.. je tente ma chancer à paris.. besoin de conseils
Conseils, choix et avis de clim 
Plus de sujets relatifs à : Les informaticiens aigris : anecdotes et conseils


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)