Sécurité informatique est un bulletin édité
par le Centre national de la recherche scientifique ayant
pour objet d'informer ses lecteurs sur des problèmes touchant
à la sécurité des systèmes d'information.
Il est diffusé principalement aux formations du CNRS et
parfois à certains établissements ou entreprises
publics et privés.
Si vous êtes directeur d'un laboratoire d'un EPST, vous pouvez vous abonner à la version sur support papier. Veuillez adresser votre demande par courrier électronique à Robert
Longeon (robert.longeon@cnrs-dir.fr) en indiquant précisément les coordonnées postales où vous souhaitez la
recevoir.
La revue étant gratuite , nous ne pouvons pas satisfaire
à toutes ces demandes.
Toutefois, il est possible de la recevoir dès sa parution
par courrier électronique (en format .PDF).
Ce service est offert aux membres de la liste de diffusion "sec-info",
ouverte à tous.
On peut s'y abonner sur http://www.services.cnrs.fr/wws/info/sec-info.
|
Numéros et
Dates de parution
|
Sommaires
|
|
Numéro
50
Octobre 2004
|
- Editorial : La SSI à lIN2P3 par Denis Linglin
Directeur du centre de calcul de lIN2P3
- Politique de sécurité informatique à
lIN2P3 par Bernard Boutherin Chargé de mission
Sécurité Informatique IN2P3
- Éclairage sur
: Observations in vivo :
les pots de miel par Kostya Kortchinsky, Responsable du
CERT Renater
|
Numéro
49
Juin 2004 |
- Editorial : Grandeur et servitude du métier
dAdministrateur Réseau et Système
par Joseph Illand Fonctionnaire de Sécurité
Défense du CNRS
- Sécurité Informatique et besoins des utilisateurs
: un compromis difficile par Ludovic Four (ARS au Laboratoire
de Chimie Théorique)
- Noël aux tisons, pirates au charbon ! par Maya
Sitruk (ARS au SISYPHE, UMR 7619)
|
Numéro
48
Avril 2004 |
- Editorial : Dormez en paix braves gens, le CERT veille
par Joseph Illand Fonctionnaire de Sécurité
Défense du CNRS
- Le CERT Renater par Kostya Kortchinsky (Responsable
du CERT Renater)
- Les remontées de sondages réseau par Kostya
Kortchinsky (Responsable du CERT Renater)
- Trafic contraire à la charte par Kostya Kortchinsky
(Responsable du CERT Renater)
- Les dénis de service par Kostya Kortchinsky (Responsable
du CERT Renater)
- Les évolutions par Kostya Kortchinsky (Responsable
du CERT Renater)
- La biométrie (suite) par Jacky Pierson (Chef
de projet SI Bouygues Telecom) et réponse de Robert
Longeon
|
Numéro
47
Décembre 2003 |
- Editorial : Vers une culture raisonnée de la
sécurité
par Loïc Bournon Chef du bureau Conseil de la DCSSI
- EBIOS, une méthode de gestion des risques
par Matthieu Grall et Alain Gallet
Ingénieurs au SGDN/DCSSI Bureau Conseil
- Élaboration dune politique de sécurité
des systèmes dinformation par Alain Gallet
Ingénieur au SGDN/DCSSI Bureau Conseil
- Le schéma directeur de sécurité
des systèmes dinformation
par Stanislas De Maupeou Ingénieur au SGDN/DCSSI
Bureau Conseil
|
Numéro
46
Octobre 2003 |
- Editorial : La sécurité des systèmes
dinformation : un enjeu réaffirmé
par Joseph Illand
- De lauthentification biométrique par Philippe
Wolf (Responsable du CFSSI à la DCSSI)
- Un point sur lauthentification (version abrégée
pour des raisons de pagination) par Caline Villacres (Ernst
& Young LLP - Security & Technology Services)
(l'article de Caline Villacres a dû être abrégé
dans ce numéro pour pouvoir respecter la pagination.
La Version complète est disponible en téléchargement
168 ko).
|
Numéro
45
Juin 2003 |
- Editorial : Il nest de politique qui vaille quon
ne sache évaluer
par Alfred Schwenck
- Le tableau de bord de la sécurité du système
dinformation
par Philippe Bouvier (Directeur de Missions, Thales Secure
Solutions), Robert Longeon (Chargé de mission à
la sécurité des systèmes dinformation
au CNRS)
|
Numéro
44
Avril 2003 |
- Editorial : Des enjeux quelquefois cachés
par Alfred Schwenck
- La protection du patrimoine scientifique : Point de
vue dun praticien iconoclaste par Général
(C. R.) Jean Guyaux (ancien conseiller scientifique de
la DST)
|
Numéro
43
Février 2003 |
- Editorial : On ne trouve jamais que ce que lon
cherche
par Alfred Schwenck
- La sécurité réseau au quotidien
vue de lintérieur !
par Corinne FRUCHART (Observatoire de Paris)
- Témoignage sur un site piraté
par Marie-Josée Gobiant (Ecole Pratique des Hautes
Etudes)
- Les pirates tranquilles mais ennuyeux
par Raymond Gimilio, Ingénieur de Recherches au
CNRS
|
Numéro
42
Décembre 2002 |
- Editorial : Pourquoi préférer les produits
certifiés ?
par Alfred Schwenck
- La confiance dans la sécurité des systèmes
numériques
par Robert Longeon (Chargé de Mission à
la sécurité des systèmes d'information)
- Lassurance dans les Critères Communs
par Robert Longeon
- La certification Critères Communs : le point
de vue du développeur
par Gilles Robine (EADS Telecom)
|
Numéro
41
Octobre 2002 |
- Editorial : Tout commence par une bonne administration...
par Alfred Schwenck
- La protection contre les vers de messagerie
par Jose Marcio Martins Da Cruz (Ecole Nationale Supérieure
des Mines de Paris/Centre de Calcul) et Roland Garcia
(Microtec Toulouse)
- Utiliser Linux
oui, mais pas les yeux fermés
!
par Maurice Libes (Centre océanologique de Marseille)
- Article complet (article de Maurice Libes complété
d'exemples)
|
Numéro
40
Juin 2002 |
- Editorial : Prudence est mère de sécurité
!
par Alfred Schwenck
- Réseaux locaux sans fil : aussi dangereux que
séduisants.
par Christian Claveleira (Ingénieur au Comité
Réseaux des Universités,)
- Sécurité des réseaux sans fil
Interview de M. Pascal Urien (SchlumbergerSema)
- SSHD et WINDOWS NT (non disponible dans le numéro,
à télécharger) par Laurent Bardi
(Ingénieur à l'Institut de pharmacologie
et de biologie structurale)
|
Numéro
39
Avril 2002 |
- Editorial : Société de linformation
et correspondance privée
suite par Alfred
Schwenck
- Les leçons de lexpérience par Françoise
Virieux
- Appel : mode demploi ? par Bernard Perrot
- La cybersurveillance sur les lieux de travail et la
protection des systèmes dinformation par
Robert Longeon
|
Numéro
38
Février 2002 |
- Editorial : Les virus attaquent
par Alfred Schwenck
- La protection contre les virus est-elle encore possible
?
par Roland Garcia (société Microtec Toulouse)
- Les chevaux de Troie par Roland Garcia
- Badtrans, une nouvelle génération de vers.
par Robert Longeon
- Un délit de «création de codes malveillants»
? (code pénal)
- Les techniques de détection quutilisent
les anti-virus
par Robert Longeon
- Quelques breves .... par Roland Garcia et Robert Longeon
|
Numéro
37
Décembre 2001 |
- Editorial : Une nouvelle étape pour la sécurité
informatique au CNRS par Christian Michau Directeur de
la DSI et de l'UREC
- Les certificats électroniques au CNRS par Jean-Luc
Archimbaud directeur adjoint UREC, chargé de mission
sécurité réseaux
- Sécurité au CNRS : quelles actions concrètes
?
par Jean-Luc Archimbaud & Nicole Dausque (CNRS/UREC)
- Offrir des accès distants sécurisés,
est-ce possible ?
par Marie Claude Quidoz (CNRS/UREC)
- Formation SIARS
«Sécurité Informatique pour les Administrateurs
Réseaux et Systèmes» par Nicole Dausque
(CNRS/UREC)
|
Numéro
36
Octobre 2001 |
- Editorial : Pour une cohérence dans la sécurisation
par Jean-Paul Le Guigner Responsable du CRU
- Rôle du RSSI à luniversité
de Poitiers par Franck Ollive RSSI à l'Université
de Poitiers
- Sécuriser une population étudiante
par Fabrice Prigent
- Les anti-virus dans lenseignement supérieur
et au CNRS
par Yves Maillaux
- RACINE : une infrastructure réseau hautement
sécurisée
par Jean-Michel Lopez
|
Numéro
35
Juin 2001 |
- Editorial : Bien fol qui s'y fie ... par Jean-Jacques
Sussel Haut fonctionnaire de Défense des Ministères
de l'éducation nationale et de la recherche
- Organisation de la sécurité des systèmes
d'information dans l'enseignement supérieur par
Jean-Paul Le Guigner (Responsable de la cellute technique
du CRU)
- Signaler les incidents de sécurité au
CERT-Renater ? Oui, mais lesquels ? par David Crochemore
(CERT-Renater)
- Connexion Internet : attention danger ! par Jean-Claude
Rioux (Centre de Calcul Recherche et Réseau Jussieu
)
- Sécuriser un serveur de listes de diffusion par
Serge Aumont (Cellule technique CRU)
|
Numéro
34
Avril 2001 |
- Editorial : La sécurité des systèmes
d'information, une priorité gouvernementale par
Henri Serres Directeur de la "Direction Centrale
de la Sécurité des Systèmes d'Information"
- Le traitement des incidents informatiques par Michel
DUPUY (DCSSI/SDO/CERTA)
- Quelques remarques suite à un incident récent
au niveau de lémission dun message
électronique par Michel DUPUY (DCSSI/SDO/CERTA)
- Vous êtes pénalement responsables de vos
informations sensibles, le saviez-vous? par Michel DUPUY
(DCSSI/SDO/CERTA)
- Organisation de la Direction Centrale de la Sécurité
des Systèmes dInformation par Michel DUPUY
(DCSSI/SDO/CERTA)
|
Numéro
33
Février 2001 |
- Editorial : Ingrédients pour une bonne sécurité
par Alfred Schwenck
- Pour une approche systémique de la sécurité
par Robert Longeon (chargé de mission à
la sécurité des systèmes d'information
au CNRS)
- Enjeux de la sécurité par Robert Longeon
- La sécurité des systèmes d'information
au CNRS par Robert Longeon
|
Numéro
32
Décembre 2000 |
- Editorial par Alfred Schwenck
- Le point juridique par Dominique Dalmas, Directeur de
la DCAJ
- Les risques du métier par Françoise Virieux
- Que faire ? par Jacques Beigbeder
- Définition du courrier professionnel par Bernard
Perrot
|
Numéro
31
Octobre 2000 |
- Editorial par Alfred Schwenck
- Les nouveauté d'automne par Robert Longeon
- Pandasoftware, l'expérience d'un déploiement
automatique
par Jean Marc Larré
- Internet le moyen de transmission de virus le plus important
par Jean-Stéphane Bagoëe
- Les mythes des virus informatiques par Jean-Stéphane
Bagoëe
|
Numéro
30
Juin 2000 |
- Editorial par Philippe SCHREIBER
- Une page se tourne par Robert Longeon
- De l'utilité des logiciels de simulation d'intrusion
par Nicole Dausque
- Comparatif des produits de simulation d'intrusion par
Marie-claude Quidoz
- Recommandation pour l'utilisation de produits de simulation
d'intrusion dans un laboratoire CNRS par Jean-Luc Archimbaud
et Nicole Dausque
|
Numéro
29
Avril 2000
|
- Editorial par Philippe SCHREIBER
- CNRS-Test : autorité de certification administrée
par l'UREC par Jean-Luc Archimbaud
- Le cas nullard par Robert Longeon
- Un piratage qui défraye la chronique par Robert
Longeon
- Les brèves par Robert Longeon
|
Numéro
28
Février 2000 |
- Développer une sécurité active
(29 ko) par Christian Michau
- Recommandations d'architecture de réseaux
pour améliorer la sécurité (61 ko)
par Jean-Luc Archimbaud
- Le campus du Groupe des Laboratoires de Marseille (26
ko) par Sophie Nicoud
- Le campus de la Délégation Côte
d'Azur (41 ko) par Marie-Laure Miniussi
|
Numéro
27
Décembre 1999 |
- Dis, raconte moi une histoire ... par Philippe SCHREIBER
- C'est arrivé aussi chez nous ... par Uvict Pirinf
- La sécurité sur un réseau : ça
commence où, ça finit où ? par Marc
Roméro
- Le serveur thématque national du CIMM : Gérer
les problèmes de sécurité par Pierre
Vatton
- L'INSERM, ou la sécurité réseau
en réseau par David Maillard
|
Numéro
26
Octobre 1999 |
- "Mieux vaut s'attendre au prévisible que
d'être suppris par l'inatendu" (P. Dac) par
Philippe SCHREIBER
- Les faiblesses de l'informatique par l'exemple par Jean-François
Colonna
- Pas de panique ! par Robert Longeon
- Les aspects juridiques du passage à l'an 2000
par Sylvie Goujon
- Le passage à l'an 2000 vécu dans les laboratoires
par Laurence Besson (IRC) et Marie-Claude Quidoz (IEPE)
|
Numéro
25
Juin 1999 |
- La protection du patrimoine scientifique par Philippe
SCHREIBER
- Vers un monde sans lois ? par Christian HARBULOT
- Guide de la sécurité à l'usage
des directeurs (869 Ko)
- Renouvellement de l'opération AVP
|
Numéro
24
Avril 1999 |
- De l'usage de la cryptologie par Jean-Séverin
Lair
- Illusion de l'anonymat
- Petit glossaire
- Quelques adresses utiles
- Les infrastructures de gestion de clés
- La révolution de la cryptologie asymétrique
- Les textes légaux
|
Numéro
23
Février 1999
|
- Cela n'arrive pas qu'aux autres
- La sécurité informatique à l'IN2P3
- Routers ou "gardes-barrières" ?
- SSF (Shell Sécurisé Francisé)
- SSF est-il sûr puisque limité à
40 bits ?
- Comment se protéger contre les virus de macros
?
|
Numéro
22
Décembre 1998 |
- Simulation et détection : un pas de plus dans
la sécurité informatique
- Evaluation de trois logiciels de sécurisation
de systèmes
- Quelques IDS
- Encore des innondations
- Surveillez vos arrières
|
Numéro
21
Octobre 1998 |
- Gérer la sécurité informatique
: pourquoi, comment ? par Christian MICHAU
- Opération sécurité sur les sites
- Cap : un virus de macros meurtrier
- Mythes et réalité
|
Numéro
20
Juin 1998 |
- La délinquance informatique où en est-on
? par Gilles ROMAIN
- Les dangers du Surf
- Le Parlement européen s'intéresse à
"Echelon"
- Quid du chiffrement ?
- Réglementation : synthèse de la législation
en vigueur.
|
Numéro
19
Avril 1998 |
- Sécurité Informatique fait peau neuve.
- Configuration d'un serveur et d'une station de travail
par Jean Olive
- Quelques éléments clés de la sécurité
dans l'univers Windows NT
- La menace virale
- La mise à jour de votre Windows NT
|
Numéro
18
Février 1998 |
- Derniere minute
- Spécial macro-virus
- Les brèves ...
- MKILLER
- Remontée d'échantillon
|
Numéro
17
Décembre 1997
|
- Ce que sauvegarder veut dire !
- La sécurité à l'IDRIS
- Les brèves ...
- L'Observatoire de la Sécurité des Systèmes
d'Information et des
- Réseaux communique
- Stages d'information sur les menaces d'investigations
étrangères
- Sûreté de fonctionnement et sécurité
des systèmes d'information
- Création de la liste de diffusion CNRS sur les
virus
|
Numéro
16
Octobre 1997 |
- De l'utilité des réseaux en général
et de leur sécurité en particulier
- URL utiles
- Les outils de base
- Filtres dans les routeurs d'accès
- Que faire en cas de détection d'une intrusion
?
- Pour être moderne, soyez courriel !
- Stage de formation à la sécurité
des systèmes d'information
- Que signifie "Spam"
- A propos de l'OSSIR
|