• # Encore un consultant qui s'enmelle les pinceaux

    Posté par . En réponse à la dépêche Un serveur Web n'est pas conçu pour résister à des attaques. Évalué à 10.

    C'est marrant comme un consultant aura toujours réponse à tout, quitte à se contredire :
    - il dit qu'un serveur ne peut pas être sécure, puis plus bas qu'il n'y a qu'a s'inscrire aux mailling lists pour être à jour et secure, bref il dit que c'est un problème de gestion du _serveur_ web.
    - plus bas, il rapporte que des sites web se font défacé alors qu'hostés sur du apache...mais il s'agît ici de défauts de programmations ? un problème _user_ (développements).

    Mais il y a mieux, la certif microsoft : elle représente qqchose ou pas ? on peut leurs faire confiance ou pas ? Réponse : "la certification MCSE n'est pas un cursus sécurité. Cependant, les MCSE seront qualifiés pour aider les entreprises dans leurs choix concernant la sécurité". C'est marrant, moi ce que j'entend c'est "Ils ne sont pas qualifiés, mais ils peuvent faire du consulting" ... ca serait ca un consultant : un monsieur qui n'est pas qualifié mais qui va te dire quand meme comment ca se passe... ah bah oui, c'est sur je suis rassuré, surtout ou prix que c'est vendu, du consultant en boite.

    Mais bon, en parlant sécurité globale, il nous met sur la bonne voie : "La sécurité [...] nécessite de combiner une connaissance générique du réseau, des protocoles, des bases de données, du développement, des systèmes d'exploitation ouverts comme FreeBSD, mais, surtout, une veille technologique très pointue"
    Hé oui... la sécurité ca s'apprend pas sur les plateformes microsoft, et ce le monsieur qui vend du krosoft qui te le dit. Mais il s'est encore trompé parcequ'en sécurité pure (pont/routeur/firewall), c'est openbsd, freebsd c'est plus pour les serveurs web/ftp...


    Bref, tel l'autruche, ce monsieur ferait bien de se cacher la tete dans un trou: http://cakou.free.fr/newass.jpg(...)