Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2633 connectés 

 

 

Votre rapport aux utilisateurs ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  5503  5504  5505  ..  5669  5670  5671  5672  5673  5674
Auteur Sujet :

Les informaticiens aigris : anecdotes et conseils

n°69908105
MsieurDams
Livreur de lasagnes en moto
Posté le 11-01-2024 à 17:32:37  profilanswer
 

Reprise du message précédent :

Ivy gu a écrit :


 
pas compris la phrase


 
En gros : il fait des sortes d'audit automatisés en disant : "il faut fermer HTTP 80,22" etc. Sauf que l'exploitation dit "ces ports sont ouverts que sur le réseau interne, pour une machine exposée sur Internet, seul le 443 est dispo".


---------------
moant@hfr. The Captain formerly Static | *Brains, GroJulius, on ne vous oublie pas*
mood
Publicité
Posté le 11-01-2024 à 17:32:37  profilanswer
 

n°69908126
BMenez
Posté le 11-01-2024 à 17:36:13  profilanswer
 

doum a écrit :

ben je pense que t'as pas compris ce que dit gloubi, parceque pour moi il dit la meme chose :D


 
Ah ok... j'avais compris le contraire.

n°69908127
KaiserCz
bros before hoes
Posté le 11-01-2024 à 17:36:17  profilanswer
 

Ivy gu a écrit :


 
non pas nécessairement, tout est une question d'orga de la boîte
Je dirais que le métier du RSSI/équipe sécu peut être plutôt de s'assurer que chaque équipe métier ait bien conscience de son périmètre et ait des méthodes de travail correctes d'un point de vue sécu et des procédures de réponses à jour en cas d'incident. C'est déjà un gros boulot.
 


+1  
 

Ivy gu a écrit :


 
pas compris la phrase


idem même avec ça  :
 

MsieurDams a écrit :


 
En gros : il fait des sortes d'audit automatisés en disant : "il faut fermer HTTP 80,22" etc. Sauf que l'exploitation dit "ces ports sont ouverts que sur le réseau interne, pour une machine exposée sur Internet, seul le 443 est dispo".

n°69908141
Gauteng
Posté le 11-01-2024 à 17:38:50  profilanswer
 

Il y a des gens qui ont regardé la KB5034441 ?
 
Patch sécu pour WinRE, l'ancienne (pas si vieille que ça) taille par défaut de +-500MB de la partition recovery c'est pas assez, il faut resizer les partitions et re-créer la partition recovery. L'année 2024 s'annonce bien. [:ipoule3:5]

n°69908155
Ivy gu
3 blobcats dans un trenchcoat
Posté le 11-01-2024 à 17:41:22  profilanswer
 

MsieurDams a écrit :


 
En gros : il fait des sortes d'audit automatisés en disant : "il faut fermer HTTP 80,22" etc. Sauf que l'exploitation dit "ces ports sont ouverts que sur le réseau interne, pour une machine exposée sur Internet, seul le 443 est dispo".


 
ça me parait difficile d'avoir un avis juste sur cette base, il pourrait aussi bien avoir raison que tort suivant le contexte


---------------
Vous venez de perdre une seconde.
n°69908388
theperco
Professional Topic Breaker
Posté le 11-01-2024 à 18:20:22  profilanswer
 

MsieurDams a écrit :

Question aigritude quand un RSSI qui dit "le métier est responsable en cas de brèche de sécurité sur ses applis", on est d'accord que le R dans l'intitulé de son poste il est purement décoratif ?
Et s'il fait des pentest sur le réseau interne en demandant à fermer des ports pour qu'ils ne soient pas visibles de l'extérieur que les équipes d'exploitation certifient que pour les serveurs ouverts sur Internet seul le 443 est ouvert, c'est un incompétent ?


 
Le métier est porteur du risque, c’est à lui de valider s’il accepte le risque, le mitige, le supprime ou le transfère.  
 
Le rôle du RSSI c’est, entre autre, d’appliquer une stratégie de sécurité qui au travers d’analyse de risques porte à la connaissance des métiers ce genre d’info.  
 
J’ai pas trop compris la seconde partie de ton message mais d’un point de vue technique il doit s’assurer que les moyen techniques sont alignés avec les attentes du business en terme de sécu.

Message cité 1 fois
Message édité par theperco le 11-01-2024 à 18:22:16
n°69908424
gloubiboul​ga
-
Posté le 11-01-2024 à 18:25:55  profilanswer
 

BMenez a écrit :


 
Microsoft fait de la merde, les clients disent "on va tous partir" et finalement ils resignent.
Cisco rachète Splunk, les clients disent "on va tous partir" et finalement ils resignent.
NVidia rachète Cumulus, les clients disent "on va tous partir" et finalement ils resignent.
Musk rachète X, les utilisateurs disent "on va tous partir" et finalement ils resignent.
 
Et la liste est encore longue. Donc les clients de Vmware, ils vont rester même si BRCM fait n'importe quoi :)


 
Bien sûr, c'est mon propos : les petits intégrateurs vont perdre leur base client, mais ces derniers ne vont pas bouger leur infra parce que vmware est méchant. Ou de manière complètement anecdotique, à la faveur d'un refresh complet d'infra et encore.  
 

doum a écrit :


 
ben je pense que t'as pas compris ce que dit gloubi, parceque pour moi il dit la meme chose :D


 
Merci bro  [:nemesis7]  
 
 


---------------
-
n°69908614
Plam
Bear Metal
Posté le 11-01-2024 à 18:57:18  profilanswer
 

Ici je vois beaucoup de « risk mitigation » avec l'arrivée d'une autre plateforme pour réduire la dépendance à VMware, il n'y a que les petits pour l'instant qui peuvent tout changer sans problème. Au final ça fait de la diversité, moi j'aime bien :o


---------------
Spécialiste du bear metal
n°69908619
XaTriX
Posté le 11-01-2024 à 18:58:20  profilanswer
 

Cette vague d'indiens qui t'attend :o


---------------
Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb
n°69908659
Plam
Bear Metal
Posté le 11-01-2024 à 19:04:18  profilanswer
 

XaTriX a écrit :

Cette vague d'indiens qui t'attend :o


 
Surtout des ricains pour l'instant :D


---------------
Spécialiste du bear metal
mood
Publicité
Posté le 11-01-2024 à 19:04:18  profilanswer
 

n°69908898
true-wiwi
Posté le 11-01-2024 à 19:45:51  profilanswer
 

theperco a écrit :

 

Le métier est porteur du risque, c’est à lui de valider s’il accepte le risque, le mitige, le supprime ou le transfère.

 

Le rôle du RSSI c’est, entre autre, d’appliquer une stratégie de sécurité qui au travers d’analyse de risques porte à la connaissance des métiers ce genre d’info.

 

J’ai pas trop compris la seconde partie de ton message mais d’un point de vue technique il doit s’assurer que les moyen techniques sont alignés avec les attentes du business en terme de sécu.


Pas mieux.


---------------
It's a simple mistake to make, to create love and to fall.
n°69908922
l0g4n
Expert en tout :o
Posté le 11-01-2024 à 19:49:43  profilanswer
 

MsieurDams a écrit :

Question aigritude quand un RSSI qui dit "le métier est responsable en cas de brèche de sécurité sur ses applis", on est d'accord que le R dans l'intitulé de son poste il est purement décoratif ?
Et s'il fait des pentest sur le réseau interne en demandant à fermer des ports pour qu'ils ne soient pas visibles de l'extérieur que les équipes d'exploitation certifient que pour les serveurs ouverts sur Internet seul le 443 est ouvert, c'est un incompétent ?


Déjà le RSSI fait pas les pentests lui même.
Que le métier soit responsable d'avoir acheté/développé une appli de merde ou de l'avoir conf avec le cul par contre ça me choc pas.


---------------
Fort et motivé. Sauf parfois.
n°69908930
l0g4n
Expert en tout :o
Posté le 11-01-2024 à 19:50:32  profilanswer
 

MsieurDams a écrit :

 

En gros : il fait des sortes d'audit automatisés en disant : "il faut fermer HTTP 80,22" etc. Sauf que l'exploitation dit "ces ports sont ouverts que sur le réseau interne, pour une machine exposée sur Internet, seul le 443 est dispo".


Micro segmentation quelqu'un ?
"Le réseau interne" aka "le rayon d'impact du premier ransomgang venu" :o


Message édité par l0g4n le 11-01-2024 à 19:51:01

---------------
Fort et motivé. Sauf parfois.
n°69908944
true-wiwi
Posté le 11-01-2024 à 19:52:26  profilanswer
 

Y'a vraiment des gens qui font ça bien ? Parce qu'en théorie c'est cool...


---------------
It's a simple mistake to make, to create love and to fall.
n°69909009
l0g4n
Expert en tout :o
Posté le 11-01-2024 à 20:01:26  profilanswer
 

true-wiwi a écrit :

Y'a vraiment des gens qui font ça bien ? Parce qu'en théorie c'est cool...


Ça dépend du niveau de micro segmentation. Mais un réseau par appli c'est pas choquant.
Isoler chaque payload et n'autoriser les ports qu'au besoin, ça se fait quasi nativement sur les clous et dans le monde conteneurs. C'est pas si rare.
 Pour des serveurs plus classiques, soit c'est la stack de virtu réseau, soit c'est un agent sur chaque machine qui s'en charge. C'est plus rare.


---------------
Fort et motivé. Sauf parfois.
n°69909025
true-wiwi
Posté le 11-01-2024 à 20:03:12  profilanswer
 

Oui c'est vrai que pour ça la containerisation est plutôt super chouette.


---------------
It's a simple mistake to make, to create love and to fall.
n°69909071
l0g4n
Expert en tout :o
Posté le 11-01-2024 à 20:08:38  profilanswer
 

Après déjà, séparer tes users de ton iot de tes guests, séparer tes serveurs applicatifs de tes serveurs d'impression de tes DCs et des trucs exposés sur internet, c'est pas difficile et c'est tellement mieux que "tout dans 10.0.0.0/8 routé par les switchs".


---------------
Fort et motivé. Sauf parfois.
n°69909327
gloubiboul​ga
-
Posté le 11-01-2024 à 20:42:43  profilanswer
 

l0g4n a écrit :


Déjà le RSSI fait pas les pentests lui même.  
Que le métier soit responsable d'avoir acheté/développé une appli de merde ou de l'avoir conf avec le cul par contre ça me choc pas.


 
Dois-je te rappeler notre client dont le RSSI fait du pentest, de la surveillance du darknet, du SOC, de la gouvernance et de l'infra ?


---------------
-
n°69909354
KaiserCz
bros before hoes
Posté le 11-01-2024 à 20:45:56  profilanswer
 

gloubiboulga a écrit :

 

Dois-je te rappeler notre client dont le RSSI fait du pentest, de la surveillance du darknet, du SOC, de la gouvernance et de l'infra ?


Vous devez en avoir du boulot avec un client comme ça... :D

n°69909402
l0g4n
Expert en tout :o
Posté le 11-01-2024 à 20:52:45  profilanswer
 

gloubiboulga a écrit :

 

Dois-je te rappeler notre client dont le RSSI fait du pentest, de la surveillance du darknet, du SOC, de la gouvernance et de l'infra ?


 [:roxelay]

KaiserCz a écrit :


Vous devez en avoir du boulot avec un client comme ça... :D


Je. Mon contrat m'interdit de répondre  [:le petit tiburce:5]


---------------
Fort et motivé. Sauf parfois.
n°69909416
caudacien
Posté le 11-01-2024 à 20:53:43  profilanswer
 

gloubiboulga a écrit :


 
Dois-je te rappeler notre client dont le RSSI fait du pentest, de la surveillance du darknet, du SOC, de la gouvernance et de l'infra ?


Un gars polyvalent :jap:

n°69909423
shinkan
Posté le 11-01-2024 à 20:54:44  profilanswer
 

gloubiboulga a écrit :

 

Dois-je te rappeler notre client dont le RSSI fait du pentest, de la surveillance du darknet, du SOC, de la gouvernance et de l'infra ?

 

Mais il est compétent ou pas ?

n°69909427
KaiserCz
bros before hoes
Posté le 11-01-2024 à 20:55:19  profilanswer
 


l0g4n a écrit :


Je. Mon contrat m'interdit de répondre [:le petit tiburce:5]


Pas besoin je me doute :D

n°69909430
KaiserCz
bros before hoes
Posté le 11-01-2024 à 20:55:43  profilanswer
 

shinkan a écrit :

 

Mais il est compétent ou pas ?


Con c'est sur, pour le reste :o

n°69909522
Duncan le ​fremen
Quand on change le code...
Posté le 11-01-2024 à 21:08:48  profilanswer
 

KaiserCz a écrit :


Con c'est sur, pour le reste :o


 
Bah pour le reste, c'est un mec sympa  :whistle:  
 
Mais la prochaine fois qu'il nous fait ce genre de blagounette, je lui colle une isolation de 50 jours  [:cosmoschtroumpf]


---------------
Banzaiiiiii!!! Mais pas trop quand même...
n°69909652
theperco
Professional Topic Breaker
Posté le 11-01-2024 à 21:28:54  profilanswer
 

l0g4n a écrit :


Ça dépend du niveau de micro segmentation. Mais un réseau par appli c'est pas choquant.
Isoler chaque payload et n'autoriser les ports qu'au besoin, ça se fait quasi nativement sur les clous et dans le monde conteneurs. C'est pas si rare.
 Pour des serveurs plus classiques, soit c'est la stack de virtu réseau, soit c'est un agent sur chaque machine qui s'en charge. C'est plus rare.


Je confirme sur le Claude c’est hyper simple de s’organiser comme ça, je dirais même obligatoire quoisiment :o

n°69909900
docmaboul
Posté le 11-01-2024 à 22:31:44  profilanswer
 

true-wiwi a écrit :

Y'a vraiment des gens qui font ça bien ? Parce qu'en théorie c'est cool...


 
Nous on le fait. C'est illusoire de considérer que son réseau local est tellement plus sûr qu'internet que tu peux t'abstenir de contrôler les accès internes.

n°69909934
gloubiboul​ga
-
Posté le 11-01-2024 à 22:41:31  profilanswer
 

shinkan a écrit :


 
Mais il est compétent ou pas ?


 
Joker


---------------
-
n°69909994
KaiserCz
bros before hoes
Posté le 11-01-2024 à 22:56:12  profilanswer
 
n°69910051
shinkan
Posté le 11-01-2024 à 23:13:12  profilanswer
 

 

Ah il est sur HFR  :O

n°69910129
ptibeur
Today you, tomorrow me
Posté le 11-01-2024 à 23:36:51  profilanswer
 

De ce que j'en ai vu le Joker est très compétent sauf quand il s'agit d'éliminer Batman [:cosmoschtroumpf] "If you're good at something never do it for free"


---------------
- Hey, why do you have an unlit cigarette ? - Because I don't smoke.
n°69910629
Narm
3dfx gone, but never forgotten
Posté le 12-01-2024 à 08:35:36  profilanswer
 

l0g4n a écrit :

Après déjà, séparer tes users de ton iot de tes guests, séparer tes serveurs applicatifs de tes serveurs d'impression de tes DCs et des trucs exposés sur internet, c'est pas difficile et c'est tellement mieux que "tout dans 10.0.0.0/8 routé par les switchs".


[:hesp:5]
Le tout avec un seul serveur non virtualisé, non sauvegardé, les ACL réglées à l'utilisateur...
JC, c'est toi ? :lol:


Message édité par Narm le 12-01-2024 à 08:45:51

---------------
Besoin d'un dépannage informatique dans le 41 ?
n°69911062
witjet
Posté le 12-01-2024 à 09:47:42  profilanswer
 

gloubiboulga a écrit :


 
Dois-je te rappeler notre client dont le RSSI fait du pentest, de la surveillance du darknet, du SOC, de la gouvernance et de l'infra ?


 
 
dans une DSI de combien de personne ?

n°69911079
XaTriX
Posté le 12-01-2024 à 09:49:43  profilanswer
 

bah il a l'air d'être la DSI :o


---------------
Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb
n°69911095
Plam
Bear Metal
Posté le 12-01-2024 à 09:51:18  profilanswer
 

J'ai un range d'IP publiques \o/


---------------
Spécialiste du bear metal
n°69911111
XaTriX
Posté le 12-01-2024 à 09:52:58  profilanswer
 

wow
 
j'espère qu'il est beau et facile à taper


---------------
Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb
n°69911116
XaTriX
Posté le 12-01-2024 à 09:53:20  profilanswer
 

à l'univ j'avais pleins de /22 qui se touchaient la nouille :o


---------------
Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb
n°69911213
true-wiwi
Posté le 12-01-2024 à 10:03:47  profilanswer
 

XaTriX a écrit :

wow

 

j'espère qu'il est beau et facile à taper


Shodan est ton ami :o


---------------
It's a simple mistake to make, to create love and to fall.
n°69911260
haralph
Sometimes I hate my conscience
Posté le 12-01-2024 à 10:09:47  profilanswer
 

Plam a écrit :

J'ai un range d'IP publiques \o/


 
Chez mon client actuel, c'était tellement le bordel qu'on avait des range d'ip publique foutu en DHCP pour des postes de travail  [:exceptionnalnain:1]


---------------
Flickr
n°69911294
XaTriX
Posté le 12-01-2024 à 10:14:00  profilanswer
 

true-wiwi a écrit :


Shodan est ton ami :o


Qué ?

haralph a écrit :


 
Chez mon client actuel, c'était tellement le bordel qu'on avait des range d'ip publique foutu en DHCP pour des postes de travail  [:exceptionnalnain:1]


Quand t'es blindé d'IP tu peux faire ça, c'est cool :o


---------------
Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb
n°69911312
true-wiwi
Posté le 12-01-2024 à 10:17:35  profilanswer
 

haralph a écrit :

 

Chez mon client actuel, c'était tellement le bordel qu'on avait des range d'ip publique foutu en DHCP pour des postes de travail [:exceptionnalnain:1]


 :lol:

 

Magique.


---------------
It's a simple mistake to make, to create love and to fall.
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  5503  5504  5505  ..  5669  5670  5671  5672  5673  5674

Aller à :
Ajouter une réponse
 

Sujets relatifs
[AVIS/CONSEILS] Location de véhiculesconseils sur les combinés cafetières / expresso
Conseils pour achat combiné cafetière /expressoconseils pour visiter marseille
conseils pour logementDe quel instrument jouez-vous ? ainsi que quelques conseils !
[Topic Orléans] Bientôt la Kimouss 4000!Nouveau départ.. je tente ma chancer à paris.. besoin de conseils
Conseils, choix et avis de clim 
Plus de sujets relatifs à : Les informaticiens aigris : anecdotes et conseils


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)