2 liens privés
Découvrez les bases essentielles de l'administration de serveurs Linux : installation, configuration, sécurité et gestion des performances.
Formation #devops :
- introduction à la culture DevOps
- Introduction aux réseaux informatiques
- Administration de serveurs Linux
- Développement informatique (python, go, rust)
- Sécurité informatique
- Documentations techniques
- Administration de services
- La virtualisation
- Infrastructure as Code (IaC)
- Conteneurs et orchestrateur
- Observabilité
- Cloud et services cloud
- Écriture de pipelines CI/CD
Le récent engouement pour les produits et services d’Intelligence Artificielle (IA) générative, dont certains sont rendus facilement accessibles au grand public, a entraîné des réflexions au sein des organisations publiques et privées afin d’étudier les éventuels gains de productivité qui pourraient en découler.
Si cette technologie offre de nouvelles perspectives, il convient d’adopter une posture de prudence lors de son déploiement et de son intégration dans un système d’information existant.
Le guide de recommandations de sécurité pour un système d’IA générative de l’ANSSI s’intéresse à la sécurisation d’une architecture de système d’IA générative. Il vise à sensibiliser les administrations et entreprises aux risques liés à l’IA générative ainsi qu’à promouvoir les bonnes pratiques à mettre en œuvre depuis la phase de conception et d’entrainement d’un modèle d’IA jusqu’à la phase de déploiement et d’utilisation en production.
Les problématiques de sécurité liées à la qualité des données et à la performance d’un modèle d’IA d’un point de vue métier ne sont pas traitées dans ce document, de même que les enjeux comme l’éthique, la vie privée ou encore la protection des données personnelles.
Cours très complet sur l'identité et les système d'authentification.
La nouvelle édition du Guide de la sécurité des #données personnelles est en ligne !
Retrouvez-y de nouvelles fiches sur l’#IA, les applications mobiles, l’informatique en nuage (#cloud) et les interfaces de programmation applicative (#API)
Explorez des méthodes éprouvées pour sécuriser et optimiser le build de vos images Docker. Maîtrisez les bonnes pratiques pour builder des applications Docker sûres.Le serveur dédié Debian se doit d'être efficacement sécurisé car, souvent, il possède des informations sensibles. Vous trouverez donc toute une suite de tutoriaux permettant l'amélioration de votre serveur dédié sous Debian.
Lynis est un outil gratuit pour effectuer un audit de sécurité sur Linux, FreeBSD, macOS... afin de trouver des vulnérabilités ou des défaut de configuration.
"Nous n’avons pas envie d’être contrôlables par quelque « Big Brother » que ce soit. Qu’il existe déjà ou que l’on anticipe son émergence, le mieux est sans doute de faire en sorte qu’il ne puisse pas utiliser contre nous, tous ces merveilleux outils que nous offrent – ou que lui offrent – les technologies modernes. […]
Malgré la propagation d’un sentiment d’impuissance, ces différentes révélations sur l’état de la surveillance numérique rendent d’autant plus nécessaire de se donner les moyens de la comprendre et d’adapter ses pratiques en conséquence."
Face à ces constats, la seule voie praticable semble être de devenir capables d’imaginer et de mettre en place des politiques et des stratégies de réduction des risques adéquates.
Tout l’enjeu de ce guide est de fournir cartes et boussole à quiconque veut cheminer sur cette route.
Un livre à lire, relire, pratiquer, en solitaire ou à plusieurs, à faire découvrir et à partager… ou comment affiner l’art de la navigation dans les eaux troubles du monde numérique.
OpenCVE est un outil qui répond à un besoin que nous rencontrons tous (ou presque) dans la gestion de la sécurité et du patch-management : la gestion des failles de sécurité et la veille en vulnérabilités.
Des chercheurs mettent en garde contre une faille majeure dans le protocole #TLS qui sécurise les connexions Internet et expliquent pourquoi et comment il faut se prémunir contre cette faille.
Ce MOOC vous propose de découvrir les aspects à la fois sociétaux mais aussi techniques de la #cybersécurité, à travers 7 thématiques différentes. À la fin de ce cours, vous serez capable d'avoir une vision globale de la cybersécurité. En effet, au terme de l’aventure, vous aurez :
- Réfléchi aux enjeux sociétaux liés aux données
- Découvert les principes de base autour de la cybersécurité
- Compris les éléments clés de l’architecture d’un système cybersécurisé
Référentiel PIX consacré à la #cybersécurité (Version 1.0 - Mars 2022) :
- Sécuriser l’environnement et les pratiques numériques
- Développer ses compétences numériques en cybersécurité
Cet article explique les 20 contrôles et pourquoi chacun est essentiel, puis propose 5 étapes pour les mettre en œuvre de manière pragmatique
Benchmark Ransomwares : des chercheurs ont testé 10 ransomwares différents pour déterminer la rapidité avec laquelle ils chiffrent les fichiers sur une machine.
Lab sécurité Cisco
Le mot de l'auteur de ce guide accessible :
Ce guide a été réalisé suite à un audit de sécurité que j'ai réalisé pour mon école et aux deux conférences sur la sécurité réseau présentées au groupe d'utilisateurs Linux de NANCY (coucou le Mirabellug). Je ne suis pas spécialiste en sécurité réseau ; j'ai juste écrit ce guide dans le but de donner à des administrateurs ou à des particuliers, un descriptif technique et un manuel d'auto formation à la sécurité réseau.
La plupart des administrateurs ne sont pas spécialistes en sécurité, et peuvent être perdus devant un problème de ce type. Le masse d'informations disponible sur Internet est parfois confuse, dense ou très technique. Ce guide sert de point de départ et d'introduction à la sécurité. Il a été pensé dans un but évolutif. Si vous voulez participer en écrivant ou en complétant des chapitres, n'hésitez pas à me contacter à l'adresse guidesecu(at)free.fr.
Découvrez dans cet article comment créer des environements de Pentest sur votre serveur local avec Docker et des outils comme DVWA ou Mutillidae
CrowdSec est un outil open source, gratuit, français, qui s'inspire de Fail2ban et qui a pour objectif de protéger votre serveur, en détectant puis en bloquant les attaques.
Lorsque des adresses IP sont bloquées par une instance de CrowdSec, l'information est remontée dans une base centralisée au travers d'une API : ce qui permet d'avoir une liste d'adresses IP malveillantes communautaire et gérée par CrowdSec. Bien sûr, il y a un mécanisme de réputation qui entre en jeu : une adresse IP n'est pas bannie chez tout le monde dès le premier signalement, c'est un peu plus complexe que cela vous vous en doutez bien.