Retour page d'accueil
Publications
Sommaire du numéro 138  -  Novembre 2006
filtrage greylisting, ou relay-delay et sécurité anti-spam
seconde partie
Bruno RASLE

Le greylisting, ou relay-delay, est une technique de filtrage des messages de spam qui repose sur l’hypothèse
qu’une source de messages électroniques légitimes est capable de réémettre le message si une erreur temporaire survient,
alors qu’au contraire, les émetteurs de spams, tels que les PC zombies, en sont incapables.
gouvernance opérationnelle et conformité méthodologique
première partie
François AMIGORENA

Cet article présente les principales législations et réglementations de la gouvernance opérationnelle, via la conformité
méthodologique : référentiels ITIL et MOF, norme ISO 20000 ou BS 15000, référentiels COBIT, COSO, et CMMI,
norme ISO 17799 issue de la norme BSI 7799-1, norme ISO 27001, norme ISO 15408, méthode EBIOS, et méthode OCTAVE.
adwares et spywares : situation technique et économique
première partie
François PAGET

La prévalence des logiciels publicitaires (adwares) et des logiciels espions (spywares) augmente de manière alarmante
et présente une croissance exponentielle depuis plusieurs années, alors que les entreprises ne mesurent pas encore
tous les risques, techniques et économiques, liés à ces programmes “potentiellement indésirables”.
contrôle d’accès au réseau : technologie nac et/ou cesm ?
Amir KOTTLER

L’avènement de la technologie de contrôle d’admission au réseau NAC (Network Access Control),
et de l’administration sans agent de la sécurité des postes clients CESM (Clientless Endpoint Security Management),
permet de renforcer le contrôle d’accès au réseau d’entreprise et la sécurité des postes clients.
les pare-feu xml et la sécurité des services web
Throop WILDER

Les pare-feu XML sont spécifiquement conçus pour inspecter les flux XML et SOAP (Simple Object Access Protocol)
sur les protocoles de base HTTP/HTTPS, et éventuellement sur des protocoles tiers,
alors que les pare-feu traditionnels sont totalement inefficaces contre les menaces qui ciblent les services Web.