> Le boulot d'un admin ce n'est pas de se tenir au courant des failles de sécurité ?
Non.
Tous les admins n'administrent pas des serveurs connectes a Internet.
D'autre part, il y a bien d'autres taches qu'un admin doit faire, la securite ne represente pas tout. Typiquement, pas mal d'admin passent leur temps a:
- gerer les impressions (peut te pourrir une journee complete...)
- faire des backups (*)
- s'occuper des machines en panne pour raisons XYZ
- installer des softs
- mettre a jour ces softs
- repondre aux attentes des utilisateurs
Quand t'as fait tout ca, il se peut que t'aies autre chose a foutre que d'eplucher la liste des dernieres failles de securite apparues. Ce n'est pas parce qu'un admin n'a pas bouche le dernier trou de securite qu'il ne fait pas son boulot. Peut-etre qu'il est tout seul pour faire le boulot de 2 et qu'il n'a simplement pas le temps de tout faire.
Ceci dit c'est vrai que pour un serveur connecte au Net, faut faire bien gaffe a la securite, mais je pense que la grande masse des serveurs d'entreprise fonctionnent sur un intranet, ou la gestion de la securite passe plus par une formation et/ou un controle des employes que par la mise a jour systematiques de tous les softs...
(*) je pense sincerement qu'il vaut mieux avoir des backups en beton et ne pas boucher toutes les failles de securite instantanement que l'inverse.
[^] # Re: Le FBI sponsorise le Top 20 des bugs informatiques
Posté par ufoot . En réponse à la dépêche Le FBI sponsorise le Top 20 des bugs informatiques. Évalué à 1.
Non.
Tous les admins n'administrent pas des serveurs connectes a Internet.
D'autre part, il y a bien d'autres taches qu'un admin doit faire, la securite ne represente pas tout. Typiquement, pas mal d'admin passent leur temps a:
- gerer les impressions (peut te pourrir une journee complete...)
- faire des backups (*)
- s'occuper des machines en panne pour raisons XYZ
- installer des softs
- mettre a jour ces softs
- repondre aux attentes des utilisateurs
Quand t'as fait tout ca, il se peut que t'aies autre chose a foutre que d'eplucher la liste des dernieres failles de securite apparues. Ce n'est pas parce qu'un admin n'a pas bouche le dernier trou de securite qu'il ne fait pas son boulot. Peut-etre qu'il est tout seul pour faire le boulot de 2 et qu'il n'a simplement pas le temps de tout faire.
Ceci dit c'est vrai que pour un serveur connecte au Net, faut faire bien gaffe a la securite, mais je pense que la grande masse des serveurs d'entreprise fonctionnent sur un intranet, ou la gestion de la securite passe plus par une formation et/ou un controle des employes que par la mise a jour systematiques de tous les softs...
(*) je pense sincerement qu'il vaut mieux avoir des backups en beton et ne pas boucher toutes les failles de securite instantanement que l'inverse.