<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Blog on G-Echo | Cybersécurité - Audit EBIOS/27001, Conseil, Expertise</title><link>https://g-echo.fr/blog/</link><description>Recent content in Blog on G-Echo | Cybersécurité - Audit EBIOS/27001, Conseil, Expertise</description><generator>Hugo</generator><language>fr-fr</language><lastBuildDate>Mon, 28 Feb 2022 10:00:00 +0100</lastBuildDate><atom:link href="https://g-echo.fr/blog/index.xml" rel="self" type="application/rss+xml"/><item><title>Mails et sécurité : DNS-SPF-DKIM-DMARC 3/3</title><link>https://g-echo.fr/blog/post/mails-securite-3-3/</link><pubDate>Mon, 28 Feb 2022 10:00:00 +0100</pubDate><guid>https://g-echo.fr/blog/post/mails-securite-3-3/</guid><description>&lt;h3 id="etude-internet--méthodologie">Etude internet – Méthodologie&lt;/h3>
&lt;p>L’étude a commencé par rassembler les informations techniques de 2,2
milliards de noms de domaine en utilisant des centaines de robots
dispersés sur internet.
Une politique a été définie par le projet Resonance permettant de ne pas
perturber le fonctionnement nominal des DNS: un taux nominal de requêtes
à ne pas dépasser a été mis en place.
***Sur 2,2 milliards de domaines requêtés, 1,5 milliard ont répondu avec
des enregistrements TXT.&lt;/p></description></item><item><title>Mails et sécurité : DNS-SPF-DKIM-DMARC 2/3</title><link>https://g-echo.fr/blog/post/mails-securite-2-3/</link><pubDate>Mon, 28 Feb 2022 09:00:00 +0100</pubDate><guid>https://g-echo.fr/blog/post/mails-securite-2-3/</guid><description>&lt;p>data-name=&amp;ldquo;Cover&amp;rdquo; scroll-background-ratio=&amp;ldquo;1&amp;rdquo;
style=&amp;ldquo;background-image: none;&amp;quot;&amp;gt;&lt;/p>
&lt;h1 id="sécurisation-des-emails">Sécurisation des emails&lt;/h1>
&lt;p>&lt;strong>Après avoir présenté la problématique dans un premier
article, quels
sont les protocoles permettant de limiter les impacts du spam et du
phishing ?&lt;/strong>
Article source
Contactez-nous&lt;/p>
&lt;h1 id="3-mécanismes-de-protection-des-emails">3 mécanismes de protection des emails&lt;/h1>
&lt;p>SPF - Sender Policy Framework&lt;/p>
&lt;p>SPF est une méthode permettant de &lt;em>&lt;strong>valider l’adresse d’expédition&lt;/strong>&lt;/em>
en vérifiant l’adresse ip depuis le domaine d’expédition lui-même.
Avec SPF on peut autoriser certains serveurs de mail à envoyer des mails
au titre du domaine concerné. Par exemple g-echo.fr avec son MX
smtp.g-echo.fr, adresse ipv4 91.197.138.21.
Exemple SPF dans le RFC de l&amp;rsquo;IETF
SPF (si utilisé seul) se limite à détecter que le domaine de
l’expéditeur est bien autorisé à envoyer des emails.
Voici à quoi ressemble un enregistrement SPF dans votre zone DNS d’un
site exemple.com si vous hébergez vos mails chez gmail:&lt;/p></description></item><item><title>Mails et sécurité : DNS-SPF-DKIM-DMARC 1/3</title><link>https://g-echo.fr/blog/post/mails-securite-1-3/</link><pubDate>Mon, 28 Feb 2022 08:00:00 +0100</pubDate><guid>https://g-echo.fr/blog/post/mails-securite-1-3/</guid><description>&lt;p>RedHunt Labs, a publié une recherche sur l’état de l’art des
configurations DNS pour la protection des emails (lutte contre les spams
avec les technologies SPF, DKIM et DMARC).
Nous vous proposons une traduction en 2 parties librement inspirée de l’article d&amp;rsquo;origine en anglais de Somdev Sangwan
(February 10, 2022).
Ce travail de recherche a porté sur plus de 2 milliard de domaines (aka
DNS) et commence par un questionnement et des rappels sur les
fondamentaux:
&lt;em>&lt;strong>Que se passerait-il si un acteur malveillant pouvait envoyer un email
en se faisant passer pour votre domaine?&lt;/strong>&lt;/em>&lt;/p></description></item><item><title>Labellisation SecNumEdu FC - formation EBIOS RM (2018)</title><link>https://g-echo.fr/blog/post/labelisation-secnumedu-fc-ebios/</link><pubDate>Sun, 09 May 2021 10:00:00 +0200</pubDate><guid>https://g-echo.fr/blog/post/labelisation-secnumedu-fc-ebios/</guid><description>&lt;p>La formation EBIOS RM (2018) de G-echo est labellisée par l&amp;rsquo;ANSSI.
&lt;strong>Qu&amp;rsquo;est ce que la méthode EBIOS ?&lt;/strong>
La méthode EBIOS (Expression des Besoins et Identification des Objectifs
de Sécurité) est un outil complet de gestion des risques SSI conforme au
RGS et aux dernières normes ISO 27001, 27005 et 31000.
Crée en 1990 par l&amp;rsquo;ANSSI - Agence nationale de la sécurité des systèmes
d&amp;rsquo;informations cette méthode a évolué pour devenir aujourd&amp;rsquo;hui EBIOS
RiskManager (2018).
La méthode EBIOS permet d&amp;rsquo;apprécier et de traiter les risques relatifs à
la sécurité des systèmes d&amp;rsquo;information (SSI).&lt;/p></description></item><item><title>Confiance en réseau</title><link>https://g-echo.fr/blog/post/confiance-en-reseau/</link><pubDate>Sat, 23 Jan 2021 10:00:00 +0100</pubDate><guid>https://g-echo.fr/blog/post/confiance-en-reseau/</guid><description>&lt;p>Une bonne pratique en cybersécurité consiste à chiffrer intégralement
vos stockages.&lt;/p>
&lt;h1 id="cryptsetup---luks">cryptsetup - LUKS&lt;/h1>
&lt;p>LUKS is the standard for Linux hard disk encryption.
By providing a standard on-disk-format, it does not
only facilitate compatibility among distributions, but also provides
secure management of multiple user passwords.
github de cryptsetup/LUKS
Expertise by
G-echo
Sous Linux, vous utilisez peut-être LUKS pour chiffrer des partitions
LVM.
Lorsque vous redémarrez vos serveurs, vous devez taper un mot de passe
permettant le déchiffrement de vos disques.
On se connecte par exemple &amp;ldquo;out of band&amp;rdquo; en mode console pour pouvoir
entrer ce mot de passe. Ou on peut installer un petit serveur ssh
(dropbear-initramfs) pour se connecter à distance et entrer le sésame.
Lorsque vous avez des dizaines de serveurs en production et que vous
devez redémarrer régulièrement vos services, il faut entrer
&amp;ldquo;manuellement&amp;rdquo; votre mot de passe ce qui devient inconcevable.&lt;/p></description></item><item><title>Votre Debian, vous la prendrez comment, avec ou sans password ?</title><link>https://g-echo.fr/blog/post/debian-password/</link><pubDate>Tue, 24 Nov 2020 10:00:00 +0100</pubDate><guid>https://g-echo.fr/blog/post/debian-password/</guid><description>&lt;p>Si vous êtes administrateur système ou si vous souhaitez plus simplement
pouvoir adapter les services intégrés à une image debian, il peut être
utile de modifier le mot de passe administrateur (root). Dans le respect
des lois, réglementations et contrats bien entendu.&lt;/p>
&lt;h2 id="traduit-de-techmint">Traduit de TechMint&lt;/h2>
&lt;p>&lt;a href="https://www.tecmint.com/reset-forgotten-root-password-in-debian/">Paru sur techmint, article de James KIARIE le 7 Avril
2020&lt;/a>
qui donne &lt;em>une recette élégante: pas besoin d&amp;rsquo;ISO, pas de clef usb, rien
que vos mains et quelques connaissances&lt;/em> &amp;hellip;
Conseil et
expertise, c&amp;rsquo;est ici
Ce bref tutoriel permet de faire un &amp;ldquo;reset&amp;rdquo; d&amp;rsquo;un mot de passe oublié sur
votre Debian 10 (nom de code buster). Vous retrouverez ainsi la
possibilité de réaliser des tâches d&amp;rsquo;administration sur votre système.
Première chose à faire: (re)démarrer votre Debian 10. Vous devriez voir
apparaître le menu habituel de GRUB avec l&amp;rsquo;option &amp;ldquo;Debian GNU/Linux&amp;rdquo;
surlignée.
Avant que le système ne démarre, appuyez sur la touche &lt;em>&lt;strong>&amp;ldquo;e&amp;rdquo;&lt;/strong>&lt;/em>.
Vous arriverez sur un second menu dans lequel vous allez rechercher
&lt;em>&lt;strong>:&lt;/strong>&lt;/em>
linux /boot/vmlinuz-&amp;hellip;
Déplacez-vous à la fin de cette ligne avec les flèches et ajoutez le
paramètre:
init=/bin/bash
Appuyez sur &lt;em>&lt;strong>&amp;ldquo;ctrl + x&amp;rdquo;&lt;/strong>&lt;/em> pour démarrer en mode single-user. Votre
système de fichiers est alors monté en mode &amp;ldquo;read-only (ro)&amp;rdquo;.
Pour pouvoir modifier le password, on va changer les droits pour
disposer d&amp;rsquo;accès en lecture/écriture. Pour ça, on va &lt;em>&amp;ldquo;remonter&amp;rdquo;&lt;/em> le
système de fichiers en mode &lt;em>&amp;ldquo;rw&amp;rdquo;&lt;/em> avec la commande:
mount -n -o remount,rw /
Il suffit ensuite de créer le nouveau mot de passe en utilisant
l&amp;rsquo;utilitaire système &amp;ldquo;passwd&amp;rdquo;:
passwd
Si vous avez retapé 2 fois le même password, le message &amp;ldquo;password
updated successfully&amp;rdquo; devrait s&amp;rsquo;afficher.
Appuyez sur &amp;ldquo;Ctrl + Alt + Del&amp;rdquo; pour rebooter votre Debian.
Vous pouvez maintenant vous logger en tant que root avec le mot de passe
que vous venez de définir&amp;hellip;&lt;/p></description></item><item><title>Archives www.g-echo.fr</title><link>https://g-echo.fr/blog/post/archives-g-echo/</link><pubDate>Wed, 30 Sep 2020 10:00:00 +0200</pubDate><guid>https://g-echo.fr/blog/post/archives-g-echo/</guid><description>&lt;p>Les archives du site web &lt;a href="https://www.g-echo.fr">www.g-echo.fr&lt;/a> restent disponibles (évènements,
conférences, formations)
sur https://archive.g-echo.fr.&lt;/p>
&lt;h1 id="2009-2019-archives">&lt;strong>2009-2019&lt;/strong> Archives&lt;/h1>
&lt;p>Retrouvez les évènements, conférences, hacktualités et formations en
ligne sur https://archive.g-echo.fr/.
Accéder aux archives&lt;/p></description></item><item><title>Gérer les évènements de sécurité</title><link>https://g-echo.fr/blog/post/gerer-evenements-securite/</link><pubDate>Wed, 30 Sep 2020 09:00:00 +0200</pubDate><guid>https://g-echo.fr/blog/post/gerer-evenements-securite/</guid><description>&lt;p>ArcSight ESM
Accompagnement avec un expert certifié.
Découvrir
La gestion des évènements de sécurité nécessite de mettre en place des
outils adaptés.
Les SIEM ont pour objet de collecter, traiter, corréler des évènements
pour un traitement immédiat ou différé d&amp;rsquo;évènements de sécurité
potentiellement complèxes.
ArSight ESM est une des solutions les plus complètes du marché; cette
solution couvre les besoins des PME comme des grands groupes.
A découvrir sur &lt;a href="https://www.g-echo.fr/mf-arcsight">https://www.g-echo.fr/mf-arcsight&lt;/a>.
G-echo est gold partner sur le brand Microfocus et dispose des
compétences pour vous accompagner dans l&amp;rsquo;administration et l&amp;rsquo;analyse de
vos évènements de sécurité avec ArcSight ESM.&lt;/p></description></item><item><title>Cybersécurité – protéger les secrets - Online</title><link>https://g-echo.fr/blog/post/proteger-les-secrets/</link><pubDate>Mon, 07 Sep 2020 10:00:00 +0200</pubDate><guid>https://g-echo.fr/blog/post/proteger-les-secrets/</guid><description>&lt;h2>&lt;/h2>
&lt;h1 id="protéger-les-secrets-">Protéger les secrets ?&lt;/h1>
&lt;h2 id="propositions-présentez-vos-idées-">Partage de bonnes pratiques avec le groupe Lizard Meetup.
Pour aller plus loin, découvre une solution de chiffrement respectueuse
de votre locale.
Découvrir
Pour démarrer la saison 2020/2021, le premier thème choisi concerne la «
Cybersécurité – protéger les secrets (identifiant, mot de passe,
chiffrement…) ».
&lt;a href="https://www.meetup.com/fr-FR/lizard_secu/events/272696509/">Page de l&amp;rsquo;évènement sur
meetup&lt;/a>
Durant cette période de « confinement », vous avez dû tester ou
découvrir un nouvel outil ou une nouvelle technique pour sécuriser de
près ou de loin vos projets.
Nous invitons à prendre la parole sous la forme de mini-conférences
(10-15 minutes) sur quelques propositions de sujets (ce sont des
propositions, présentez vos idées !).&lt;/h2>
&lt;p>Le principe ? Du code, du RETEX, du concret :&lt;/p></description></item></channel></rss>