Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3321 connectés 

 

 

Votre rapport aux utilisateurs ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  5437  5438  5439  ..  5693  5694  5695  5696  5697  5698
Auteur Sujet :

Les informaticiens aigris : anecdotes et conseils

n°68586452
gloubiboul​ga
-
Posté le 09-06-2023 à 18:52:18  profilanswer
 

Reprise du message précédent :

DesuetCR_B a écrit :


Même la version synology ou c’est mis en ligne et chiffré avec une clé publique et tu ne peux rien faire sans la clé privé ?


 
Ils s'en foutent de l'accès aux données, ils sont la pour dégommer la data. Ils chiffrent le stockage primaire et ils défoncent le backup. Parfois ils le chiffrent mais c'est pas systématique.


---------------
-
mood
Publicité
Posté le 09-06-2023 à 18:52:18  profilanswer
 

n°68586473
gloubiboul​ga
-
Posté le 09-06-2023 à 18:58:34  profilanswer
 

haralph a écrit :


 
D'accord avec toi sur le fait de déconnecter le média. NEANMOINS, ce que tu décris (équipe malveillante avec du temps et du budget), c'est pas le modèle de menace qui s'appliquent à toutes les entreprises. On bosse pas tous dans le nucléaire iranien avec Stuxnet qui tape à la porte  [:tinostar]  


 
Vis ma vie de PMO de RI, c'est ce qu'on nous sort à chaque fois.  
Et le plus gros de mes clients SOC (+ de 400M de CA) m'explique à chaque négo qu'il ne comprend pas pourquoi il serait attaqué, il n'est personne, personne ne peut lui en vouloir. On a déployé le service en post réponse sur incidents où tous ses hyperviseurs d'une plaque continentale ont été dégommés par un ransomgang.  
 
Le modèle qui s'applique à tous les SI c'est que tout tourne autour de la donnée, que si cette donnée est perdue la boite complète peut fermer en quelques semaines à défaut de pouvoir continuer à travailler. Et une petite boite qui met en oeuvre un SI ultra protégé avec un réseau d'admin déconnecté, du FW partout, de la microseg, de l'EDR managé (on vous voit les clients chez qui on débarque avec 5000 incidents non résolus dans votre meilleur edr du monde), mis à part des cadres spécifiques, j'en vois quand même très, très peu.


---------------
-
n°68586521
gremi
Vieux con des neiges d'antan
Posté le 09-06-2023 à 19:08:54  profilanswer
 

Ivy gu a écrit :

faut être motivé pour acheter de l'as400 sur ebay pour se former :D


Pour Caudacien faut bien se préparer à former les générations futures :o


---------------
In aligot we trust.
n°68586727
caudacien
Posté le 09-06-2023 à 19:47:54  profilanswer
 

gremi a écrit :


Pour Caudacien faut bien se préparer à former les générations futures :o


Je n'ai pas de ça [:neffy] Bon des merdes du genre, mais pas d'as400. Et pour un moment encore. Merci qui? Merci la DTI.

n°68586764
Profil sup​primé
Posté le 09-06-2023 à 19:53:49  answer
 

gloubiboulga a écrit :

 

En RI on a deux types de clients : ceux qui se posent la question de payer (ce qui ne veut pas dire qu'ils vont le faire) et ceux qui ont des bandes de sauvegarde.
TOUS les mécanismes existants (S3, double VTL, etc) se font péter tant qu'ils restent en ligne. Si c'est en ligne, c'est aussi dispo pour l'attaquant que pour les sysadmins.

 

J'ai mis ça mais tu prêches un convaincu  ;)

 

Je vais faire un parallèle, 100% des gens (que je connais) qui ont été cambriolé ont à présent un contrat chez une société de télésurveillance ou alarme  :O
Le traumatisme a existé, autant l'éviter et mettre une alarme direct  :O

 

Moi mon avis perso, plus les "cibles" vont se sécuriser et plus ceux qui pensent ne pas être une cible vont se faire attaquer ...
Enfin à mon niveau, ça n'arrête pas d'augmenter les attaques  :jap:

n°68586858
gloubiboul​ga
-
Posté le 09-06-2023 à 20:08:47  profilanswer
 


 
J'en doute pas :)  
 
Pour le gras, je suis complètement en phase, c'est d'ailleurs tout l'intérêt face au ransomgang (pour l'espionnage par contre c'est un autre problème). Ils sont dans la facilité et l'efficacité, quand tu vois la différence entre les manips de ninja d'un pentester expérimenté et la crasse de la majorité des attaquants...


---------------
-
n°68587533
marcoluni
RAS
Posté le 09-06-2023 à 21:39:26  profilanswer
 

Une sauvegarde externalisée (avec des gens compétents derrière, pas juste un SAAS) est déjà une bonne solution tout de même.

 
Spoiler :

J'ai déjà vécu ce type de désastre, merci la double sauvegarde dont celle 'bien' externalisée  ;)


Message édité par marcoluni le 09-06-2023 à 21:40:02
n°68587569
nucl3arfl0
Better Call Saul
Posté le 09-06-2023 à 21:44:39  profilanswer
 

gloubiboulga a écrit :


Vis ma vie de PMO de RI, c'est ce qu'on nous sort à chaque fois.
Et le plus gros de mes clients SOC (+ de 400M de CA) m'explique à chaque négo qu'il ne comprend pas pourquoi il serait attaqué, il n'est personne, personne ne peut lui en vouloir.


J'ai eu plusieurs fois ce discours aussi  :sweat:

n°68587612
keos92
This is the way..
Posté le 09-06-2023 à 21:52:26  profilanswer
 

DesuetCR_B a écrit :


Essaye du dat160.
Si le lecteur n’est pas nettoyé plus que régulièrement les sauvegardes vont merder rapidement.
Le lto est plus robuste, mais les soft sont une plaie, si ça crame il faut commencer par inventorier pour savoir ce qui est exploitable. Toutes les actions sont longues..


 
Ben un lecteur pas nettoyé cela vaut pour toutes les technos  [:cerveau spamafote]  
 
Sauvegarde du catalogue sur une autre bande externalisée / réplicas etc.

n°68587648
Ivy gu
3 blobcats dans un trenchcoat
Posté le 09-06-2023 à 21:58:21  profilanswer
 

Et bien penser à rembobiner vos DVD avant de mettre une nouvelle sauvegarde dessus :jap:


---------------
Profanar la tumba, al ritmo de la rumba ♪
mood
Publicité
Posté le 09-06-2023 à 21:58:21  profilanswer
 

n°68587683
caudacien
Posté le 09-06-2023 à 22:06:12  profilanswer
 

Et tracer des traits au crayon papier (plutôt du 2B) pour améliorer la qualité des sauvegardes :jap:

n°68588039
DrDooM
Posté le 09-06-2023 à 23:44:10  profilanswer
 

DesuetCR_B a écrit :


Même la version synology ou c’est mis en ligne et chiffré avec une clé publique et tu ne peux rien faire sans la clé privé ?


Backup offline bordel... Même en perso je le fais, c'est la base...

n°68588057
Slyde
Lizard of the Coast
Posté le 09-06-2023 à 23:54:40  profilanswer
 

DrDooM a écrit :


Backup offline bordel... Même en perso je le fais, c'est la base...


 
J'ai posté les conditions contractuelles de l'assureur principal du marché sur la sécu à la page précédente, bizarrement "no comment".
 
Bref des barres de rire.


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.  
n°68588060
XaTriX
Posté le 09-06-2023 à 23:56:44  profilanswer
 

t ki


---------------
Proxytaf ? non rien
n°68588065
Slyde
Lizard of the Coast
Posté le 09-06-2023 à 23:57:49  profilanswer
 


 
Le mec qui aurait fait 3 carrières de prod avant que tu ne commences à bosser pour de vrai.
 
Au lit maintenant l'étudiant [:ddr555]


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.  
n°68588070
XaTriX
Posté le 09-06-2023 à 23:59:30  profilanswer
 

moi bosser ? :o


---------------
Proxytaf ? non rien
n°68588073
Slyde
Lizard of the Coast
Posté le 10-06-2023 à 00:00:08  profilanswer
 

XaTriX a écrit :

moi bosser ? :o


 
Il pleuvra de la merde avant, certes.


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.  
n°68588349
l0g4n
Expert en tout :o
Posté le 10-06-2023 à 07:34:01  profilanswer
 

Slyde a écrit :

 

J'ai posté les conditions contractuelles de l'assureur principal du marché sur la sécu à la page précédente, bizarrement "no comment".

 

Bref des barres de rire.


Les conditions disent "ou".
Et puis entre ceux qui sont pas assurés, ceux qui respectent pas les conditions du contrat...


---------------
Fort et motivé. Sauf parfois.
n°68588527
DrDooM
Posté le 10-06-2023 à 08:57:37  profilanswer
 

Slyde a écrit :

 

Le mec qui aurait fait 3 carrières de prod avant que tu ne commences à bosser pour de vrai.

 

Au lit maintenant l'étudiant [:ddr555]


 [:julien rodriguez]  [:blessure]

n°68596944
haralph
Sometimes I hate my conscience
Posté le 11-06-2023 à 15:57:23  profilanswer
 

Patchez vos Fortinet. :o


---------------
Flickr
n°68597651
BMenez
Posté le 11-06-2023 à 16:49:46  profilanswer
 

Encore ?

n°68597857
Profil sup​primé
Posté le 11-06-2023 à 17:16:54  answer
 

Ils ont beaucoup souffert.

n°68598606
doum
Mentalita nissarda
Posté le 11-06-2023 à 18:40:43  profilanswer
 


 
 :lol:

n°68598872
true-wiwi
Posté le 11-06-2023 à 19:19:25  profilanswer
 

[:rofl]

 

Mais wai. Saloperie.


---------------
It's a simple mistake to make, to create love and to fall.
n°68598973
haralph
Sometimes I hate my conscience
Posté le 11-06-2023 à 19:40:04  profilanswer
 

Fortinet has released new Fortigate firmware updates that fix an undisclosed, critical pre-authentication remote code execution vulnerability in SSL VPN devices.
 
The security fixes were released on Friday in FortiOS firmware versions 6.0.17, 6.2.15, 6.4.13, 7.0.12, and 7.2.5.


 
 
 [:exceptionnalnain:1]  [:exceptionnalnain:1]


---------------
Flickr
n°68599722
Logicsyste​m360
Posté le 11-06-2023 à 22:15:06  profilanswer
 

haralph a écrit :

Patchez vos Fortinet. :o


Mais encore ?!

n°68599738
Je@nb
Kindly give dime
Posté le 11-06-2023 à 22:17:27  profilanswer
 
n°68599741
Ivy gu
3 blobcats dans un trenchcoat
Posté le 11-06-2023 à 22:17:43  profilanswer
 

De toute façon, fortinet et tout le matos de ce genre, si t'es pas abonné à leur flux d'info qui signale les failles et les mises à jour, c'est que tu aimes le risque  [:frogaski62:5]


---------------
Profanar la tumba, al ritmo de la rumba ♪
n°68599743
Profil sup​primé
Posté le 11-06-2023 à 22:18:21  answer
 

 

Oh bordel [:rofl]

 

J'aime tellement quand on me dit faut faire confiance aux outils  :D


Message édité par Profil supprimé le 11-06-2023 à 22:18:52
n°68599902
true-wiwi
Posté le 11-06-2023 à 22:49:47  profilanswer
 

C'est non public mais tout le monde est au courant :o


---------------
It's a simple mistake to make, to create love and to fall.
n°68599908
Ivy gu
3 blobcats dans un trenchcoat
Posté le 11-06-2023 à 22:51:32  profilanswer
 

ce sont seulement les détails de la CVE qui sont non publics, tel que je le comprends.


---------------
Profanar la tumba, al ritmo de la rumba ♪
n°68599921
true-wiwi
Posté le 11-06-2023 à 22:53:46  profilanswer
 

C'est la seule explication logique. Dans tous les cas je la garde sous le coude, on a ça chez nous :/


---------------
It's a simple mistake to make, to create love and to fall.
n°68599923
Ivy gu
3 blobcats dans un trenchcoat
Posté le 11-06-2023 à 22:54:28  profilanswer
 

faut voir si vous utilisez la feature de VPN nomade surtout


---------------
Profanar la tumba, al ritmo de la rumba ♪
n°68600103
Iv4ndi
Posté le 11-06-2023 à 23:57:10  profilanswer
 

Ivy gu a écrit :

faut voir si vous utilisez la feature de VPN nomade surtout


Global Protect Ici  [:ge haussmann:1]

n°68600423
gloubiboul​ga
-
Posté le 12-06-2023 à 07:57:13  profilanswer
 

Iv4ndi a écrit :


Global Protect Ici  [:ge haussmann:1]


 
Outil qui a eu aussi ses multiples failles, surtout au niveau du portail web


---------------
-
n°68601101
witjet
Posté le 12-06-2023 à 10:08:42  profilanswer
 

gloubiboulga a écrit :


 
En RI on a deux types de clients : ceux qui se posent la question de payer (ce qui ne veut pas dire qu'ils vont le faire) et ceux qui ont des bandes de sauvegarde.  
TOUS les mécanismes existants (S3, double VTL, etc) se font péter tant qu'ils restent en ligne. Si c'est en ligne, c'est aussi dispo pour l'attaquant que pour les sysadmins.


 
 
S3 en worm tu le pètes comment ?  

n°68601114
XaTriX
Posté le 12-06-2023 à 10:10:37  profilanswer
 

https://i.imgur.com/DStdS7xl.png

 

delete ? :o


Message édité par XaTriX le 12-06-2023 à 10:10:44

---------------
Proxytaf ? non rien
n°68601333
gloubiboul​ga
-
Posté le 12-06-2023 à 10:40:51  profilanswer
 

witjet a écrit :


 
 
S3 en worm tu le pètes comment ?  


 
Selon la conf en théorie tu ne peux pas.  
 
Mais je vais poser la question dans l’autre sens : tu connais combien de clients qui backupent en worm leur SI ? Quelques données métiers hyper spécifiques je ne dis pas, le gros de la data j’ai jamais vu.  
 
Et on a un client qui avait sur une baie d3II des backups sur un mode proche du worm (lock par je ne sais plus quel mécanisme), l’attaquant a peté le FS si profondément que même le n3 aux US n’a pas pu réparer.


---------------
-
n°68601346
haralph
Sometimes I hate my conscience
Posté le 12-06-2023 à 10:42:57  profilanswer
 

Ivy gu a écrit :

De toute façon, fortinet et tout le matos de ce genre, si t'es pas abonné à leur flux d'info qui signale les failles et les mises à jour, c'est que tu aimes le risque  [:frogaski62:5]


 
Il faut surtout avoir le partenariat avec Fortinet pour être prévenu en amont de la release public. On a eu le bulletin il y a quatre semaines.
 
Mais ça coûte du pognon  [:tinostar]  


---------------
Flickr
n°68603127
witjet
Posté le 12-06-2023 à 14:20:24  profilanswer
 

gloubiboulga a écrit :


 
Selon la conf en théorie tu ne peux pas.  
 
Mais je vais poser la question dans l’autre sens : tu connais combien de clients qui backupent en worm leur SI ? Quelques données métiers hyper spécifiques je ne dis pas, le gros de la data j’ai jamais vu.  
 
Et on a un client qui avait sur une baie d3II des backups sur un mode proche du worm (lock par je ne sais plus quel mécanisme), l’attaquant a peté le FS si profondément que même le n3 aux US n’a pas pu réparer.


 
 
 dans mon cas spécifique  à la louche 90%  mais  ça n'est  évidemment pas représentatif de  l'ensemble des clients clouds  ni l'ensemble des applications chez les clients concernés  :jap:

n°68603303
gloubiboul​ga
-
Posté le 12-06-2023 à 14:39:18  profilanswer
 

witjet a écrit :


 
 
 dans mon cas spécifique  à la louche 90%  mais  ça n'est  évidemment pas représentatif de  l'ensemble des clients clouds  ni l'ensemble des applications chez les clients concernés  :jap:


 
Soit vous avez une volumétrie secondaire, soit c'est vous qui avez payé le sister boat du yacht de Bezos. Dans tous les cas félicitations si vous avez du vrai worm qui backup 90% de vos datas critiques.


---------------
-
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  5437  5438  5439  ..  5693  5694  5695  5696  5697  5698

Aller à :
Ajouter une réponse
 

Sujets relatifs
[AVIS/CONSEILS] Location de véhiculesconseils sur les combinés cafetières / expresso
Conseils pour achat combiné cafetière /expressoconseils pour visiter marseille
conseils pour logementDe quel instrument jouez-vous ? ainsi que quelques conseils !
[Topic Orléans] Bientôt la Kimouss 4000!Nouveau départ.. je tente ma chancer à paris.. besoin de conseils
Conseils, choix et avis de clim 
Plus de sujets relatifs à : Les informaticiens aigris : anecdotes et conseils


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)