Année 2010

25 mai 2010 : Vers une notification obligatoire des "failles de sécurité" en entreprise ? [Compte-rendu]

Présentation faite par M. Bruno Rasle, AFCDP.

  • Vers une notification obligatoire des failles de sécurité ? [PDF]
    Venu des Etats-Unis, le concept de Data Breach Notification est à l'étude en France avec la création d'une obligation de notification des "violations aux traitements de données personnelles" aux Correspondants Informatique et Libertés, à la CNIL et aux personnes concernées. Bruno Rasle, Délégué général de l'AFCDP (Association française des correspondants à la protection des données personnelles) se livre à une analyse de ce qui s'annonce comme une véritable révolution.

23 mars 2010 : Les failles internes les plus fréquemment rencontrées [Compte-rendu à venir]

Présentation faite par M. Denis Ducamp, ITrust.

  • Comment améliorer la sécurité de son réseau en se piratant soi-même [PDF]
    Le top 10 des failles internes. Cette présentation fait implicitement référence au document de Dan Farmer et Wietse Venema, admin-guide-to-cracking.101.

14 janvier 2010 : Top10  des vulnérabilités des applications Web - Les Web Applications Firewalls [Compte-rendu à venir]

Présentations faites par M. Sébastien GIORIA, OWASP France.

  • Le Top10 des vulnérabilités des applications web - version Release Candidate [Support PPTX]
    Première présentation en français de la nouvelle "liste" des vulnérabilités majeures des applications web.
  • Les Web Applications Firewalls [Support PPTX]
    Présentation des Web Applications Firewalls : principes, avantages et inconvénients.