Retour page d'accueil
Publications
Sommaire du numéro 130  -  Février 2006
stratégie d’infogérance de la sécurité
Bart VANSEVENANT

L’obligation de maintenir leur niveau de sécurité avec moins de ressources financières incite les entreprises à confier
la gestion et le contrôle de la sécurité à un fournisseur de services d’infogérance de sécurité. Etablir une stratégie d’infogérance
de la sécurité nécessite de connaître le contexte des services proposés et les critères de choix d’un fournisseur.
panorama de l’évolution des prochaines menaces techniques
Throop WILDER

L’évolution prochaine des risques techniques sera marquée par une nouvelle ampleur de certaines attaques déjà recensées,
telle que le spyking, seconde phase du phishing, et par l’apparition de nouvelles menaces ciblées, telle que l’exploitation
des failles potentielles inhérentes à la méthode de développement Web AJAX (Asynchronous JavaScript and XML).
méthodes de Sécurité : méhari v3
Jean-Philippe JOUAS

La première version de la méthode MEHARI (MEthode Harmonisée d’Analyse des RIsques) a été diffusée
pour la première fois par le Clusif (CLUb de la sécurité des Systèmes d'Information Français) en 1996.
La version 3 de MEHARI apporte un grand nombre d’améliorations dans la mise en œuvre de la méthode.
sécurité des e-mails et solutions de chiffrement
James KAY

La sécurité des e-mails est un secteur de plus en plus stratégique, et la messagerie électronique repose toujours
sur un protocole historiquement non sécurisé. Les solutions traditionnelles de chiffrement présentent
plusieurs inconvénients majeurs, mais il existe désormais une solution technique alternative.
la sécurité ne se mesure pas au nombre de produits installés
Luther MARTIN

Une modélisation technique a permis d’établir la meilleure stratégie d’équipement en produits de sécurité, permettant
de rejeter ceux pour lesquels l’intérêt ne justifie pas le coût de leur mise en œuvre. La sécurité ne se mesure pas
au nombre de produits achetés et/ou installés, mais se concentre sur quelques produits spécifiques efficaces.