| |||||
| Auteur | Sujet : Les informaticiens aigris : anecdotes et conseils |
|---|---|
muzah Bal Musette @ HFR depuis 1997 | Reprise du message précédent :
Je savais pas. C'est quoi le souci ?
--------------- un instant monsieur ça-va-chier |
Publicité | Posté le 17-04-2025 à 09:08:19 ![]() ![]() |
witjet |
|
haralph Sometimes I hate my conscience |
--------------- Flickr |
shinkan | D'accord donc c'est imparfait = c'est de la merde Par contre, je m'attendais à des bonnes sources plutôt que des tweets d'avis |
Ivy gu 3 blobcats dans un trenchcoat |
--------------- The Mystery of the Bloomfield Bridge |
KaiserCz bros before hoes |
Message cité 1 fois Message édité par KaiserCz le 17-04-2025 à 10:45:23 |
muzah Bal Musette @ HFR depuis 1997 |
--------------- un instant monsieur ça-va-chier |
DrDooM |
|
KaiserCz bros before hoes |
|
Profil supprimé | Posté le 17-04-2025 à 11:18:58 ![]()
Message édité par Profil supprimé le 17-04-2025 à 11:47:07 |
Publicité | Posté le 17-04-2025 à 11:18:58 ![]() ![]() |
p0intzer0 L3 droit |
--------------- "C'est pas p0intzer0 qui va vers la réussite, c'est la réussite qui vient à lui" |
haralph Sometimes I hate my conscience |
--------------- Flickr |
witjet |
true-wiwi |
--------------- It's a simple mistake to make, to create love and to fall. |
Ivy gu 3 blobcats dans un trenchcoat | Pour moi le truc vraiment nécessaire c'est de connaître son parc, suivre les vulnérabités publiées, et d'être conscient des arbitrages qu'on fait sur les mises à jour logicielles (ou absences de mises à jours justement). Mais c'est un boulot qui est souvent perçu comme "pas prioritaire", que ce soit parce que les gens ont d'autres urgences, qu'ils évaluent mal le risque à ne pas se soucier de tout ça, ou à qui on n'a simplement pas fixé ce genre d'objectif parce qu'après tout "pour l'instant ça fonctionne bien comme ça, pourquoi on devrait allouer de l'effort / du jour.homme là-dessus ?" En bout de course on se retrouve avec une situation où l'infra n'est peu ou pas suivie sur ce sujet, et la direction (ou une team sécu transverse mandatée par elle) qui, consciente de sa responsabilité en cas d'incident, tente à défaut de mieux d'instaurer un enième logiciel magique et sa web UI "single pane of glass" associée qui va ressortir des indicateurs pas très pertinents (car pas informés du contexte spécifique à cette infra en particulier) - et parfois c'est vrai déclencher certaines actions utiles, mais en y attribuant au final un effort beaucoup plus important que si on avait pris le problème à la racine et mis en place un process intégré à l'activité d'administration de l'infra, au même titre que pour le monitoring ou la gestion d'incidents par exemple. Message édité par Ivy gu le 17-04-2025 à 14:22:39 --------------- The Mystery of the Bloomfield Bridge |
haralph Sometimes I hate my conscience |
Profil supprimé | Posté le 17-04-2025 à 14:02:53 ![]() |
haralph Sometimes I hate my conscience | l'europe a sorti en catastrophe leur outil "CVE like". Histoire de continuer a passer pour des clowns --------------- Flickr |
true-wiwi |
--------------- It's a simple mistake to make, to create love and to fall. |
shinkan |
Tu dis "pas mieux" mais pour moi tu contredis son post juste au dessus Cmbd exhaustive et supervision correct, complètement d'accord. Mais comme le dis Ivy gu, connaître son parc et les CVE associés est nécessaire et je rejoins le reste. CVE, au-delà des outils critiqués, permet d'avoir un suivi de tout ça. Se branler sur la note des CVE, je laisse ça aux experts... Les produits doivent être à jour, c'est la règle... Mais une fois que ça c'est dit, on fait au mieux |
Ivy gu 3 blobcats dans un trenchcoat | ça me rappelle un ancien job où ils avaient mis en place un scanner qui tournait sur toute l'infra, le jour où ça a été allumé (après bien sûr un gros boulot pour l'alimenter automatiquement depuis notre CMDB) plusieurs milliers de vulnérabilités détectées rien que sur la partie réseau. Ben oui, on a une bonne partie du parc d'équipements qui a plus de 10 ans d'âge et qui n'est plus supportée logiciellement depuis plus de 5 ans donc forcément niveau patching c'est pas la joie, mais on était déjà au courant en fait --------------- The Mystery of the Bloomfield Bridge |
witjet |
|
Zaldarf |
|
p0intzer0 L3 droit | Oublie pas celles jamais publiées ou jamais divulguées --------------- "C'est pas p0intzer0 qui va vers la réussite, c'est la réussite qui vient à lui" |
shinkan |
Et maintenant tu mets un "si". Le propos n'était pas de lister les CVE des produits que tu n'as pas Après si une CVE critique d'un éditeur n'a jamais changé quoi que ce soit sur votre boulot... (Mais ok, on laisse Trump dezinguer CVE car ça sert à rien, hâte de voir son remplaçant qui sera, de fait, parfait Edit: le temps de rédiger t'as complété Message édité par shinkan le 17-04-2025 à 17:20:48 |
haralph Sometimes I hate my conscience | Je peux vous parler longtemps de Chrome en mise à jour auto qui ne se mise à jour pas --------------- Flickr |
Duncan le fremen Quand on change le code... |
--------------- Banzaiiiiii!!! Mais pas trop quand même... |
haralph Sometimes I hate my conscience | Je peux démonter n'importe quel constructeur de firewall de la même manière. --------------- Flickr |
shinkan | Vas y On attend ton dossier objectif sur les 5 leaders en matière de firewall. Et non pas le nombre, fréquence ou note de CVE. Mais surtout la prise en charge et le délai de traitement |
true-wiwi |
--------------- It's a simple mistake to make, to create love and to fall. |
Profil supprimé | Posté le 27-04-2025 à 08:04:56 ![]()
|
true-wiwi | J'en ai eu, en intra. Vraiment pas mal, plutôt équilibrés. Très costauds.
--------------- It's a simple mistake to make, to create love and to fall. |
AnthonyD »»───(knee)───► |
|
gloubiboulga - |
--------------- - |
Publicité | Posté le ![]() ![]() |





