• [^] # Re: Application au monde de l'Entreprise

    Posté par . En réponse au lien Secure Boot, TPM and Anti-Cheat Engines. Évalué à 4.

    Tu as un beau parc de machines avec un OS libre et sécurisé.

    Windows? libre et sécurisé? :-o

    Tu vends de la souveraineté à tes clients. Puis tu mets module kernel (ou un agent qui tourne en root) privateur par une société US dessus.

    Il y a des EDR bien franco-français pourtant? Après, c'est compliqué: si tu tournes pas en root, tu es condamné à te faire dégager/contourner par le premier malware venu. Si tu es en kernel/root, tu es condamné à te faire dégager/contourner de manière subtile par un malware intelligent. Au moins, tu as amélioré sensiblement ta sécurité :)

    Bien sûr cela va avec l'inculture d'entreprise où les utilisateurs sont vus comme des enfants qu'il ne faut pas éduquer

    AAAAAhhhh! Je bouffe 4 exercices de phishing par an car il faut EDUQUER l'utilisateur. Il faut NOUS FAIRE COMPRENDRE que LES LIENS sur internet C'EST LE MAAAAAAAAL!!!!
    j'en peux plus. Le dernier analyste que j'ai croisé m'a dit qu'il ne fallait pas flasher un qrcode car un MAICHANT pirate pourrait avoir caché un 0day derrière un qrcode. OMG! un méchant pirate qui va aller coller des stickers dans des menus de restos pour y foutre son 0day (j'y crois pas une seconde et je suis prêt à flasher tous les qrcode du monde entier). quand je lui ai dit qu'il existait des 0day 0-click sur android et qu'il était une cible meilleure que moi, il m'a dit que lui, il faisait attention :D

    mais le passage d'une certification / audit.

    ah bah ça (gif du monsieur qui regarde désabusé et déçu)

    Pour l'avoir tu installes des deux antivirus, trois firewalls et quatre EDR/XDR sur chaque poste.
    Ah par contre le serveur ldap n'est jamais patché (il faudrait refaire un audit).

    Ah bah ça...

    J'ai vu un rapport d'audit sur un serveur. globalement:
    - l'admin est faite en https et on a audité les ciphers SSL -> c'est solide (et c'est tout ce qui a été audité...)
    - il y a 8 ports TCP ouverts, un seul est connu, le 22 et on a vérifié, c'est ssh -> donc c'est solide. (les autres? bah aucun commentaire)
    - l'éditeur du soft est une boite avec pignon sur rue (WTF??) -> c'est solide
    - La configuration est sauvegardée en AES-256, c'est les bonnes pratiques -> c'est solide
    conclusion: all good, on peut le déployer en prod, allez-y les gars.