Du temps à passer pour casser un password...
Publié le 13092020
Exemple de l'état de l'art en 2019 selon Terahash Pour voir le site de Terahash.
Exemple de l'état de l'art en 2019 selon Terahash Pour voir le site de Terahash.
Depuis le mois de Juin, je suis certifié LSTI previsionnal "Risk Manager ISO 27005:2018" La norme ISO27005 est la méthode de gestion des risques en sécurité de l'information reconnue internationalement , et un des principaux guides de la série des normes ISO27001. ISO 27005 est pragmatique, elle vise la gestion des risques dans la durée, et elle impose la prise de responsabilité par le propriétaire du risque, généralement la direction générale. La norme ISO27005 est la méthode préconisée pour toute appréciation des risques dans le cadre d'un SMSI (Système de Management de la Sécurité de l'Information). Elle peut être également utilisée pour l'appréciation des risques imposée en plus du BIA (Business Impact Analysis) dans un SMCA (Système de Management de la Continuité d'Activité) et dans beaucoup d'autres cadres. L'examen de certification "Risk Manager" atteste d'un savoir théorique et pratique, soit les connaissances et les compétences pour :
* Mettre en œuvre la méthode ISO 27005 dans son contexte * Maîtriser le processus de gestion des risques et son cycle de vie * Savoir apprécier les risques et présenter ses propositions de traitement aux propriétaires des risques
Le réglement de la certification est accessible ici. La liste des Previsionnal "Risk Manager - ISO 27005" est disponible directement sur le site LSTI. Et un grand, grand merci à l'équipe HS2! : Toni BELOT, Thomas LE POETVIN et, bien sur, Herve Schauer!!
Consulter le blog de rapid7 pour les details de cette release de MetaSploit!
Pour mieux protéger les données de vos patients, le Conseil National de l'Ordre des Médecins vous invite à consulter le guide réalisé en partenariat avec la CNIL.
En date du 26/11/2018...
Les commerces sont loin d'être à jour sur le RGPD. Six mois après l'entrée en vigueur du Règlement général sur la protection des données, 80% des commerces de retails sont en retard sur leurs obligations, les PME comme les grandes enseignes. Un sur deux n'aurait même pas enclenché le processus, selon les estimations du cabinet Staub et Associés. [...] Jusqu'ici la Commission nationale de l'informatique et des libertés (Cnil) a fait preuve de tolérance, et elle se dit relativement bienveillante jusqu'à la fin de l'année. Mais ce ne sera plus le cas à partir de janvier prochain. Les contrôles devraient s'accélérer...
Consulter l'article Source.