Retour page d'accueil
Publications
Sommaire du numéro 97  -  Février 2003
sécurité applicative et technologies internet
Laurent CHARVERIAT

Pour beaucoup, sécuriser une application Web revient simplement à pouvoir y accéder grâce au protocole https
(Hyper Text Transfer Protocol Security). Il n’en est absolument rien ! L’article présente trois risques
particuliers : le suivi de sessions, l’authentification et l’accès aux données, et enfin les données des formulaires.
remplacer les mots de passe par des images ?
Kurt LENNARTSSON

De par leur simplicité, les mots de passe sont omniprésents, même s’ils peuvent être facilement “cassés”, et même
si la gestion des mots de passe perdus et oubliés coûte relativement cher aux entreprises. L’utilisation
de mots de passe à base d’images, alliée aux procédés mnémotechniques adéquats, renouvelle cette technique.
la sécurité des réseaux sans-fil
gestion, audit et surveillance
Hervé SCHAUER

Compte tenu des risques potentiels, la surveillance des réseaux sans-fil, au travers de l’architecture du réseau, et par
des moyens externes, est indispensable. L’audit consiste à détecter les réseaux sans-fil IEEE 802.11b “sauvages”
et les stations mal configurées ou auto-configurées, et d’évaluer la sécurité globale.
administration de la sécurité : en interne ou externalisée ?
Mike ARNAVUTIAN

La sécurité des réseaux doit être considérée comme une juste répartition entre des solutions de vigilance (prévention)
et de réponse (protection / intervention), et non plus simplement comme un choix technologique. Dans ce contexte,
l’entreprise peut administrer elle-même sa sécurité, ou s’orienter vers une solution infogérée.
cinq règles de sécurité pour les pare-feu
Etienne GREEFF

Un pare-feu est certainement un des moyens les plus efficaces pour protéger le trafic réseaux. Mais une administration
correcte du pare-feu est primordiale, puisque c’est la manière dont il est configuré qui fournit son efficacité
opérationnelle. Cet article présente cinq conseils pour bâtir une administration cohérente et adéquate.