• [^] # Re: quel courage !

    Posté par . En réponse à la dépêche Un serveur Web n'est pas conçu pour résister à des attaques. Évalué à 10.

    Effectivement, j'ai relevé les mêmes phrases sujet a discussion dans cet article.
    Globalement, j'ajouterai que le type ne raconte quand même pas trop de conneries, et qu'il est certain qu'il defend son steack. Je parie qu'il est "MCSE reconverti dans la sécurité après s'être formé sur 1 ou 2 firewall".

    Je retiens aussi qu'il ne prétend pas du tout sécuriser IIS (ce qui prouve qu'il n'est pas si con). Par contre il est pret à vendre un tas de sal^H^H^Hmatériel pour pallier aux manquements évidents des serveurs web, IIS en particulier.

    Enfin quand il parle d'apache et de son record dans le "site defacement", j'ajouterai qu'il est très différent de s'attaquer a un site pour le "defacer" (failles connues exploitées au cas par cas ...qui sont plus souvent dans le code applicatif que dans le serveur) et de lancer un script genre redcode qui infecte tout le monde automatiquement ...

    Enfin, a mon avis, il vaut mieux un produit simple genre validation d'url plutot qu'un IDS compliqué qui ne sera jamais configuré correctement... mais c'est moins vendeur comme propos, et le client lui, il veut ACHETER pour dormir sur ses 2 oreilles.