Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1646 connectés 

 

 

Votre rapport aux utilisateurs ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  5472  5473  5474  ..  5692  5693  5694  5695  5696  5697
Auteur Sujet :

Les informaticiens aigris : anecdotes et conseils

n°69232921
jeffk
Posté le 19-09-2023 à 13:39:13  profilanswer
 

Reprise du message précédent :

Iv4ndi a écrit :


Le RDP en open bar sur le net  [:the sod]

 

La boite où je suis resté 3mois (étrange) quand je suis arrivé il venait juste de récupérer d'un pétage violent. Chiffrement des serveurs de L'ERP (C€G!D) car le RDP du/des serveurs étaient ouvert sur le net avec les login/mdp par defaut de C€G!D, le distributeur de l'ERP voulait pas que la boite change les MDP :o

 

Après le "retour à la normal" avec la sauvegarde (1 semaine de delta jcrois), pour respecter la chronologie réel, batch, numéro de factures etc... (entrepôt) et virtuelle (dans la BDD avec 1 semaine de retard) ils ont re-simuler une à une toutes les manips d'une semaine faites en prod :D

 

Et bien sur aucune déclaration de l'incident :o

Message cité 1 fois
Message édité par jeffk le 19-09-2023 à 13:43:11
mood
Publicité
Posté le 19-09-2023 à 13:39:13  profilanswer
 

n°69232952
Ivy gu
3 blobcats dans un trenchcoat
Posté le 19-09-2023 à 13:42:35  profilanswer
 

jeffk a écrit :


 
La boite où je suis resté 3mois (étrange) quand je suis arrivé venait juste de récupérer d'un pétage violent. Chiffrement des serveurs de L'ERP (C€G!D) car le RDP du/des serveurs étaient ouvert sur le net avec les login/mdp par defaut de C€G!D, le distributeur de l'ERP voulait pas que la boite change les MDP :o


 
Le distributeur de l'ERP avait-il également une branche "réponse sur incident" ? ça ferait une bonne activité complémentaire, on peut même proposer les deux en bundle [:wade:3]


---------------
Circular logic works because of circular logic.
n°69233614
haralph
Sometimes I hate my conscience
Posté le 19-09-2023 à 15:02:59  profilanswer
 

Dezerd a écrit :

Rapport de l'ANSSI suite à l'attaque du CHU de Brest.
 
https://www.cert.ssi.gouv.fr/upload [...] TI-007.pdf
 
C'est très intéressant.


 
En complément, le retex du RSSI du CHU : https://www.nolimitsecu.fr/retex-incident-de-securite/
 
Il explique notamment la question du RDP ouvert, parce que forcément, c'est plus compliqué que ça. Mais bon HFR what else


---------------
Flickr
n°69233783
XaTriX
Posté le 19-09-2023 à 15:23:01  profilanswer
 

RDS/AD, y'a pas des alternatives moins trouées ? :o


---------------
Proxytaf ? non rien
n°69233825
Ivy gu
3 blobcats dans un trenchcoat
Posté le 19-09-2023 à 15:26:57  profilanswer
 

l'alternative est d'implémenter les choses correctement. Mais c'est pas à la portée de tout le monde [:wade:3]


---------------
Circular logic works because of circular logic.
n°69233834
XaTriX
Posté le 19-09-2023 à 15:27:45  profilanswer
 

Je dois être un trouduc anti windows mais pourquoi du windows dans des trucs critiques :fou:
Genre cauda tourne sous win10 et se connecte en RDS au taf ? Je ne pense pas :o


---------------
Proxytaf ? non rien
n°69233837
tails38
Posté le 19-09-2023 à 15:27:58  profilanswer
 

XaTriX a écrit :

RDS/AD, y'a pas des alternatives moins trouées ? :o


 
Teamviewer :o


Message édité par tails38 le 19-09-2023 à 15:28:15
n°69233957
XaTriX
Posté le 19-09-2023 à 15:40:54  profilanswer
 

haralph a écrit :

 

En complément, le retex du RSSI du CHU : https://www.nolimitsecu.fr/retex-incident-de-securite/

 

Il explique notamment la question du RDP ouvert, parce que forcément, c'est plus compliqué que ça. Mais bon HFR what else


C'est cool ce retex, un peu chiant à écouter quand tu taffes (héhé) mais c'est pas mal.
Par contre la mise en prod de servers sans avoir installé l'EDR : on est d'accord que c'est un soucis de procédures mal formulées, déployées ou respectées ?
Pas de 2FA pour accéder à RDS aussi
Ils savaient pas où étaient les logs RDS aussi
Pour la com physique de l'incident = "on a oublié" (mais bon sous la pression ça doit pas être facile)
"infrastructures obsolètes", je dsais pas ce qu'il veut dire exactement

Message cité 2 fois
Message édité par XaTriX le 19-09-2023 à 15:50:53

---------------
Proxytaf ? non rien
n°69234042
nebulios
Posté le 19-09-2023 à 15:50:16  profilanswer
 

XaTriX a écrit :

RDS/AD, y'a pas des alternatives moins trouées ? :o


Avec un design correct, une bonne implémentation et du patch management, ce n'est pas plus troué qu'un autre système Windows.

n°69234073
Dezerd
Posté le 19-09-2023 à 15:53:50  profilanswer
 

XaTriX a écrit :


C'est cool ce retex, un peu chiant à écouter quand tu taffes (héhé) mais c'est pas mal.  
Par contre la mise en prod de servers sans avoir installé l'EDR : on est d'accord que c'est un soucis de procédures mal formulées, déployées ou respectées ?
Pas de 2FA pour accéder à RDS aussi
Ils savaient pas où étaient les logs RDS aussi
Pour la com physique de l'incident = "on a oublié" (mais bon sous la pression ça doit pas être facile)
"infrastructures obsolètes", je dsais pas ce qu'il veut dire exactement


Par forcement.
Le CHU n'avait peut être pas d'EDR du tout avant.


---------------
503 Service Unavailable
mood
Publicité
Posté le 19-09-2023 à 15:53:50  profilanswer
 

n°69234078
XaTriX
Posté le 19-09-2023 à 15:54:29  profilanswer
 

Dezerd a écrit :


Par forcement.
Le CHU n'avait peut être pas d'EDR du tout avant.


J'ai cru comprendre que si


---------------
Proxytaf ? non rien
n°69234332
gamer-fou
AHHHHHH§§§!!!
Posté le 19-09-2023 à 16:35:25  profilanswer
 

haralph a écrit :

 

En complément, le retex du RSSI du CHU : https://www.nolimitsecu.fr/retex-incident-de-securite/

 

Il explique notamment la question du RDP ouvert, parce que forcément, c'est plus compliqué que ça. Mais bon HFR what else

 

Rapport de l'anssi what else [:aloy]


---------------
Music is the most high!
n°69234358
haralph
Sometimes I hate my conscience
Posté le 19-09-2023 à 16:37:42  profilanswer
 

XaTriX a écrit :


J'ai cru comprendre que si


 
J'ai compris que c'était le gros projet à son arrivé et que donc, c'était en cours de déploiement.
Enorme legacy à gérer, et forcément tout ce que cela implique.


---------------
Flickr
n°69234408
Dezerd
Posté le 19-09-2023 à 16:43:46  profilanswer
 

haralph a écrit :


 
J'ai compris que c'était le gros projet à son arrivé et que donc, c'était en cours de déploiement.
Enorme legacy à gérer, et forcément tout ce que cela implique.


La loose a 3 jours ..
Par contre, initialement, les accès ont été powned depuis un PC perso.. :sweat:


---------------
503 Service Unavailable
n°69234654
BMenez
Posté le 19-09-2023 à 17:10:39  profilanswer
 

XaTriX a écrit :

(mais bon sous la pression ça doit pas être facile)


 
Le PRA/PCA, c'est surfait... :D

Message cité 1 fois
Message édité par BMenez le 19-09-2023 à 17:11:00
n°69234675
haralph
Sometimes I hate my conscience
Posté le 19-09-2023 à 17:12:45  profilanswer
 

Dezerd a écrit :


La loose a 3 jours ..
Par contre, initialement, les accès ont été powned depuis un PC perso.. :sweat:


 
Hopital donc pas de matériel pour le personnel. L'interne/docteur se connecte avec son PC perso a des outils de l'hopital.
Pas de politique sécu pendant des années donc le 2FA n'est pas encore déployé. Tu arrives forcément à une compromission.  :(  


---------------
Flickr
n°69234738
XaTriX
Posté le 19-09-2023 à 17:20:45  profilanswer
 

haralph a écrit :


 
J'ai compris que c'était le gros projet à son arrivé et que donc, c'était en cours de déploiement.
Enorme legacy à gérer, et forcément tout ce que cela implique.


Ok je comprends mieux alors, à 2/3 jours se faire pown c'est con :o mais bon vu le nombre de trous dans les process ils peuvent s'estimer très heureux d'avoir eu un call de l'anssi et de pouvoir débrancher avant d'être niqué (et que les types avaient l'air de galérer :o).
Au final l'attaque est positive avec les solutions déployées par la suite :D
 
Donc c'était p'tet une attaque de l'anssi :sol: (ou alors c'est un type infiltré qui a donné l'alerte :D)

BMenez a écrit :


 
Le PRA/PCA, c'est surfait... :D


Le quoi ? :o


---------------
Proxytaf ? non rien
n°69234973
Iv4ndi
Posté le 19-09-2023 à 18:00:48  profilanswer
 

haralph a écrit :

 

J'ai compris que c'était le gros projet à son arrivé et que donc, c'était en cours de déploiement.
Enorme legacy à gérer, et forcément tout ce que cela implique.


Ah oui l'excuse du "C'est legacy"  [:alain doux-lilas:2]

n°69235076
KaiserCz
bros before hoes
Posté le 19-09-2023 à 18:20:49  profilanswer
 

haralph a écrit :


 
Hopital donc pas de matériel pour le personnel. L'interne/docteur se connecte avec son PC perso a des outils de l'hopital.
Pas de politique sécu pendant des années donc le 2FA n'est pas encore déployé. Tu arrives forcément à une compromission.  :(  


au delà de ça, ça me fait bien marrer tous ceux qui fanfaronnent "olalala l'état FR", mais qui sont les premiers à se faire trouer, ils sont juste pas au courant

n°69235213
true-wiwi
Posté le 19-09-2023 à 18:47:10  profilanswer
 

En même temps le budget d'un hosto pour les soins c'est déjà tendax alors pour la sécu informatique...


---------------
It's a simple mistake to make, to create love and to fall.
n°69235267
KaiserCz
bros before hoes
Posté le 19-09-2023 à 19:01:12  profilanswer
 

aussi ouais

n°69235514
tails38
Posté le 19-09-2023 à 19:46:05  profilanswer
 

true-wiwi a écrit :

En même temps le budget d'un hosto pour les soins c'est déjà tendax alors pour la sécu informatique...


Oui et les salles pleines de matos neuf entassé avec la palette du fond déja hors garantie ...
CHU Grenoble inside ....  [:vyse]
Autant coté soin (et encore surtout en bas de l'échelle) ils en chient grave autant sur d'autres volets c'est la bonne planque ...
Les docs en smur qui sont dans le batiment de nuit à dormir a coté des urgences  qui décallent pas et refusent d'aller aider les urgences qui sont sous l'eau...
Alors qu'en campagne le medecin smur fait aussi les soins des urgences (quand elles ne sont pas fermées la nuit)

 

Quand tu en viens a prendre des ASC pour bilanter les gens qui arrivent, appeler le 15 pour que le doc dise de le faire rentrer...
Pendant que chez eux certains dorment et que tu attends quasiment 2h pour un appel non urgent ...


Message édité par tails38 le 19-09-2023 à 19:48:52
n°69235589
Je@nb
Kindly give dime
Posté le 19-09-2023 à 20:02:05  profilanswer
 

Ya un topic professionnels de santé aigris peut être ?

n°69235920
shinkan
Posté le 19-09-2023 à 20:59:25  profilanswer
 

true-wiwi a écrit :

En même temps le budget d'un hosto pour les soins c'est déjà tendax alors pour la sécu informatique...


 
C'est comme partout, l'argent arrive après coup :o

n°69236135
tails38
Posté le 19-09-2023 à 21:32:16  profilanswer
 

shinkan a écrit :


 
C'est comme partout, l'argent arrive après coup :o


Le gâchis qu’il y a est aberrant…
Associé à une culture de la sécurité informatique proche du néant.
Va dire à un Docteur , professeur de fermer sa session alors qu’il sors du boxe de consultation sans se déconnecter et que le patient a libre accès et peux consulter n’importe quel dossier médical …
Faut pas s’étonner que ça se fasse deglinguer tout les 15j …
 
Va gagner contre un professeur qui exige qu’on mette son MacBook sur le domaine car il ne veux pas utiliser le wyse prévu pour son usage…
Dès que ça montera dans la hiérarchie on te demandera de le faire …
 
C’est pas en arrosant de pognon que tu règles les soucis. Parfois faut tout cramer  [:caudacien:1]


Message édité par tails38 le 19-09-2023 à 21:35:19
n°69236412
haralph
Sometimes I hate my conscience
Posté le 19-09-2023 à 22:04:57  profilanswer
 

Iv4ndi a écrit :


Ah oui l'excuse du "C'est legacy"  [:alain doux-lilas:2]


 
C'est pas une excuse, mais quand tu récuperes un SI d'hopital, avec zéro budget, zéro équipes et un legacy de ouf ; bah tu vas pas tout transformer en 6 mois. Ca prends des années.


---------------
Flickr
n°69236455
caudacien
Posté le 19-09-2023 à 22:09:03  profilanswer
 

On est sur HFR. Ici c'est soit win 2003 sans AV sans patch sans la moindre sécurité tous les users en droit admin ou le budget de la défense américaine dans l'IT pour une boulangerie de quartier.

n°69236490
Ivy gu
3 blobcats dans un trenchcoat
Posté le 19-09-2023 à 22:12:27  profilanswer
 

:D
 
De toute façon une boulangerie de quartier sérieuse ça n'existe pas, il faut au minimum 2 boulangeries séparées d'au moins 50km pour avoir toujours des croissants même en cas de catastrophe :jap:


---------------
Circular logic works because of circular logic.
n°69236551
caudacien
Posté le 19-09-2023 à 22:19:32  profilanswer
 

Ivy gu a écrit :

:D
 
De toute façon une boulangerie de quartier sérieuse ça n'existe pas, il faut au minimum 2 boulangeries séparées d'au moins 50km pour avoir toujours des croissants même en cas de catastrophe :jap:


[:ddr555]²
 
Les fournils avec four gaz et électricité, installation électrique d'hopital minimum, test quotidien de livraison du pain/viennoiserie entre les 2 boulangeries, contrôle d'accès dans chaque four pour que chaque boulanger ai l'accès unique à son four le temps de la cuisson, droit restreint au stock pour les stagiaires, séparation de l'espace et de l'accès entre les serveurs côté boutique et les boulangers côté fournil.

n°69236642
Ivy gu
3 blobcats dans un trenchcoat
Posté le 19-09-2023 à 22:30:37  profilanswer
 

viennoiseries sérialisées au laser et stock maintenu dans un outil d'inventaire avec audit régulier (et tout mouvement d'une valeur de plus de 10 euros d'une même source vers une même destination déclenche une alerte à faire valider par le contrôle de gestion), accès MFA pour ouvrir la caisse et la vitrine, et tout le monde pesé à l'entrée et ça la sortie de l'établissement pour vérifier qu'aucun macaron n'a été embarqué ou mangé en douce [:wade:3]
Fiches de recettes des différents gâteaux régulièrement détruites et réimprimées pour éviter que quelqu'un rajoute au crayon une instruction malveillante sur une phase du processus qui pourrait être de nature à compromettre les gâteaux :jap:

Message cité 1 fois
Message édité par Ivy gu le 19-09-2023 à 22:32:56

---------------
Circular logic works because of circular logic.
n°69237098
Slyde
Lizard of the Coast
Posté le 19-09-2023 à 23:48:26  profilanswer
 

KaiserCz a écrit :


au delà de ça, ça me fait bien marrer tous ceux qui fanfaronnent "olalala l'état FR", mais qui sont les premiers à se faire trouer, ils sont juste pas au courant

 

Qui donc exactement ?  [:blinkgt]

 

As-tu vérifié l'état de ton cul, du coup ?


Message édité par Slyde le 19-09-2023 à 23:49:18

---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.  
n°69237180
jeffk
Posté le 20-09-2023 à 00:16:36  profilanswer
 

haralph a écrit :


 
En complément, le retex du RSSI du CHU : https://www.nolimitsecu.fr/retex-incident-de-securite/
 
Il explique notamment la question du RDP ouvert, parce que forcément, c'est plus compliqué que ça. Mais bon HFR what else


 
Merci.
 
On sait ce que c'est leur EDR ?

n°69237681
Dezerd
Posté le 20-09-2023 à 08:49:54  profilanswer
 

jeffk a écrit :


 
Merci.
 
On sait ce que c'est leur EDR ?


HarfangLab


---------------
503 Service Unavailable
n°69238017
gloubiboul​ga
-
Posté le 20-09-2023 à 09:42:38  profilanswer
 

caudacien a écrit :

On est sur HFR. Ici c'est soit win 2003 sans AV sans patch sans la moindre sécurité tous les users en droit admin ou le budget de la défense américaine dans l'IT pour une boulangerie de quartier.


 
Hey d'où tu connais nos clients ?


---------------
-
n°69238023
gloubiboul​ga
-
Posté le 20-09-2023 à 09:43:26  profilanswer
 


 
CAIH/Advens inside


---------------
-
n°69238054
caudacien
Posté le 20-09-2023 à 09:47:30  profilanswer
 

Ivy gu a écrit :

viennoiseries sérialisées au laser et stock maintenu dans un outil d'inventaire avec audit régulier (et tout mouvement d'une valeur de plus de 10 euros d'une même source vers une même destination déclenche une alerte à faire valider par le contrôle de gestion), accès MFA pour ouvrir la caisse et la vitrine, et tout le monde pesé à l'entrée et ça la sortie de l'établissement pour vérifier qu'aucun macaron n'a été embarqué ou mangé en douce [:wade:3]
Fiches de recettes des différents gâteaux régulièrement détruites et réimprimées pour éviter que quelqu'un rajoute au crayon une instruction malveillante sur une phase du processus qui pourrait être de nature à compromettre les gâteaux :jap:


Ca me semble une bonne base :jap:

 
gloubiboulga a écrit :

 

Hey d'où tu connais nos clients ?


Je suis peut-être client, ou peut-être infiltré dans ta boite  [:gordon shumway]

Message cité 2 fois
Message édité par caudacien le 20-09-2023 à 09:47:38
n°69238104
gloubiboul​ga
-
Posté le 20-09-2023 à 09:52:26  profilanswer
 

caudacien a écrit :


Je suis peut-être client, ou peut-être infiltré dans ta boite  [:gordon shumway]


 
Ah mais c'est toi le mec qui pue la vinasse en racontant des histoires de trucs veineux et noueux ? Faut pas rester la monsieur.


---------------
-
n°69238124
Profil sup​primé
Posté le 20-09-2023 à 09:55:09  answer
 

caudacien a écrit :


Je suis peut-être client, ou peut-être infiltré dans ta boite  [:gordon shumway]


I'm like the wind, baby https://rehost.diberie.com/Picture/Get/t/209854

n°69238375
caudacien
Posté le 20-09-2023 à 10:23:29  profilanswer
 

gloubiboulga a écrit :


 
Ah mais c'est toi le mec qui pue la vinasse en racontant des histoires de trucs veineux et noueux ? Faut pas rester la monsieur.


Exactement, j'ai la capacité spéciale d'être présent à l'ensemble des machines à café de la COGIP simultanément pour raconter ça. Par contre je ne sens pas la vinasse mais la bière bas de gamme 8.6  [:cisco11:4]  
 
 
Exactement  [:montgomery burns:1]

n°69238458
docmaboul
Posté le 20-09-2023 à 10:33:30  profilanswer
 

true-wiwi a écrit :

En même temps le budget d'un hosto pour les soins c'est déjà tendax alors pour la sécu informatique...


 
Parce que c'est souvent mal présenté.
 
Le budget sécurité, il faut le ramener au CA, au bilan, au budget total, ..., au nombre le plus gros qu'on puisse trouver pour parler aux dirigeants. Et s'il font la sourde oreille, à chaque occasion leur balancer à la tête que la sécurité informatique ne protège pas l'informatique : elle protège tout le reste et ce gros nombre en particulier.

n°69247435
haralph
Sometimes I hate my conscience
Posté le 21-09-2023 à 15:00:41  profilanswer
 

Cisco acquiert Splunk pour 28 milliards de dollars

 

Je ne sais pas quoi en penser  [:transparency]

Message cité 3 fois
Message édité par haralph le 21-09-2023 à 15:25:29

---------------
Flickr
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  5472  5473  5474  ..  5692  5693  5694  5695  5696  5697

Aller à :
Ajouter une réponse
 

Sujets relatifs
[AVIS/CONSEILS] Location de véhiculesconseils sur les combinés cafetières / expresso
Conseils pour achat combiné cafetière /expressoconseils pour visiter marseille
conseils pour logementDe quel instrument jouez-vous ? ainsi que quelques conseils !
[Topic Orléans] Bientôt la Kimouss 4000!Nouveau départ.. je tente ma chancer à paris.. besoin de conseils
Conseils, choix et avis de clim 
Plus de sujets relatifs à : Les informaticiens aigris : anecdotes et conseils


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)