<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>The short internship &#187; départ</title>
	<atom:link href="http://stage.rbpi.devenet.eu/mot-clef/depart/feed" rel="self" type="application/rss+xml" />
	<link>http://stage.rbpi.devenet.eu</link>
	<description>Tribulations d&#039;un stagiaire en service informatique</description>
	<lastBuildDate>Sun, 23 Mar 2014 14:16:49 +0000</lastBuildDate>
	<language>fr-FR</language>
		<sy:updatePeriod>hourly</sy:updatePeriod>
		<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.8.1</generator>
	<item>
		<title>Jour 11 • Nouvelle semaine !</title>
		<link>http://stage.rbpi.devenet.eu/ma-journee/jour-11-nouvelle-semaine.html</link>
		<comments>http://stage.rbpi.devenet.eu/ma-journee/jour-11-nouvelle-semaine.html#comments</comments>
		<pubDate>Mon, 15 Jul 2013 20:50:26 +0000</pubDate>
		<dc:creator><![CDATA[Nicolas]]></dc:creator>
				<category><![CDATA[Ma journée]]></category>
		<category><![CDATA[départ]]></category>
		<category><![CDATA[rapport]]></category>

		<guid isPermaLink="false">http://stage.rbpi.devenet.eu/?p=167</guid>
		<description><![CDATA[Pour commencer cette troisième semaine de stage, j&#8217;ai commencé par mettre sous forme de rapport la présentation de l&#8217;audit de vendredi dernier. En parallèle, j&#8217;ai essayé de planifier une réunion avec B., responsable du développement pour qu&#8217;on puisse lui exposer &#8230; <a href="http://stage.rbpi.devenet.eu/ma-journee/jour-11-nouvelle-semaine.html">Lire la suite <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[ <p> Pour commencer cette troisième semaine de stage, j&rsquo;ai commencé par mettre sous forme de rapport la présentation de l&rsquo;audit de vendredi dernier. En parallèle, j&rsquo;ai essayé de planifier une réunion avec B., responsable du développement pour qu&rsquo;on puisse lui exposer les failles trouvées, et les solutions à mettre en place pour pallier ces vulnérabilités. Ça n&rsquo;a pas été si facile car B. est très pris en ce moment, mais nous avons rendez-vous mercredi après-midi. </p> 
 <p> Ce qui a été intéressant de constater, c&rsquo;est que dans la version du <em>framework</em> Zend utilisée — la version 1.2 —, l&rsquo;échappement des caractères  n&rsquo;est pas fait par défaut lors de la récupération des données reçues (POST ou GET). </p> 
 <p> L&rsquo;après-midi a été un peu plus calme. J&rsquo;ai pu me concentrer sur les recommandations de sécurité lors du développement d&rsquo;applications web. Cela m&rsquo;a permis aussi de revoir un peu l&rsquo;objet PDO en PHP, très pratique pour se prémunir des injections SQL. </p> 
 <p> A. a aussi du plancher sur la déclaration d&rsquo;un avis pour la CNIL (au dessus d&rsquo;un déclaration CNIL), car il est vrai que certaines rubriques ne sont pas très claires&#8230; Il est assez difficile de faire rentrer son application dans les cas prévus. Surtout dès qu&rsquo;il s&rsquo;agit de servies externes ou hébergés par un prestataire : il n&rsquo;est pas toujours facile d&rsquo;obtenir comment la sécurité a été mise en place, ou quels matériels ils possèdent&#8230; </p> 
]]></content:encoded>
			<wfw:commentRss>http://stage.rbpi.devenet.eu/ma-journee/jour-11-nouvelle-semaine.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Jour 1 • Arrivée</title>
		<link>http://stage.rbpi.devenet.eu/ma-journee/jour-1-arrivee.html</link>
		<comments>http://stage.rbpi.devenet.eu/ma-journee/jour-1-arrivee.html#comments</comments>
		<pubDate>Mon, 01 Jul 2013 18:55:22 +0000</pubDate>
		<dc:creator><![CDATA[Nicolas]]></dc:creator>
				<category><![CDATA[Ma journée]]></category>
		<category><![CDATA[départ]]></category>
		<category><![CDATA[photocopieuse]]></category>
		<category><![CDATA[réunion]]></category>

		<guid isPermaLink="false">http://stage.rbpi.devenet.eu/?p=34</guid>
		<description><![CDATA[Hé bien tout s&#8217;est bien passé. Je suis arrivé à vers huit heures et quart, et j&#8217;ai pu de suite rencontré mon maître de stage, A., qui est le responsable sécurité du système d&#8217;information. Après une rapide installation sur mon &#8230; <a href="http://stage.rbpi.devenet.eu/ma-journee/jour-1-arrivee.html">Lire la suite <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[ <p> Hé bien tout s&rsquo;est bien passé. Je suis arrivé à vers huit heures et quart, et j&rsquo;ai pu de suite rencontré mon maître de stage, A., qui est le responsable sécurité du système d&rsquo;information. </p> 
 <p> Après une rapide installation sur mon poste de travail<sup id="rf1-34"><a href="http://stage.rbpi.devenet.eu/ma-journee/jour-1-arrivee.html#fn1-34"  title="En r&eacute;alit&eacute;, un portable HP connect&eacute; &agrave; une station de travail avec un second &eacute;cran, ainsi que clavier et souris">1</a></sup>, j&rsquo;ai pu accéder&#8230; à mes emails ! Quelle classe d&rsquo;avoir une adresse email avec l&rsquo;extension de la ville dans laquelle on fait son stage <span class="icon-emo-happy"/> </p> 
 <p> La matinée a été calme. J&rsquo;ai commencé par apprendre à me servir de la photocopieuse pour fournir une copie de la convention de stage aux secrétaires, avant de discuter avec le “premier” stagiaire<sup id="rf2-34"><a href="http://stage.rbpi.devenet.eu/ma-journee/jour-1-arrivee.html#fn2-34"  title="P. est arriv&eacute; avant moi, et repartira apr&egrave;s moi&hellip;">2</a></sup>. Il m&rsquo;a montré les différentes failles et exploits qu&rsquo;il a trouvés et utilisés sur un certains nombres de sites audités et liés à la collectivité locale. L&rsquo;après-midi a été principalement occupée par une réunion dans laquelle A. m&rsquo;a présenté — et représenté pour P. qui connaissait déjà — l&rsquo;organisation de la DSIT, les différentes personnes, etc. Nous avons ensuite parlé des différents axes que je vais suivre pour mon stage. On peut donc grossièrement voir ça comme : </p> 
<ol>
<li>Rédiger un document de synthèse pour les développeurs : &laquo;&nbsp;best practices&nbsp;&raquo; pour le développement, et les tests automatiques à faire ;</li>
<li>Corriger les failles découvertes par mon co-stagiaire ;</li>
<li>Collaborer avec une stagiaire s&rsquo;occupant d&rsquo;un nouveau site web pour vérifier en parallèle la sécurité.</li>
</ol>
 <p> La journée a touchée à sa fin vers 17 heures 30, l&rsquo;heure de rentrer. <br /> 
Une journée remplie, qui semble en annoncer d&rsquo;autres remplies et intéressantes. </p> 
<hr class="footnotes"><ol class="footnotes"><li id="fn1-34"> <p> En réalité, un portable HP connecté à une station de travail avec un second écran, ainsi que clavier et souris&nbsp;<a href="#rf1-34" class="backlink" title="Jump back to footnote 1 in the text.">&#8617;</a> </p> </li><li id="fn2-34"> <p> P. est arrivé avant moi, et repartira après moi&#8230;&nbsp;<a href="#rf2-34" class="backlink" title="Jump back to footnote 2 in the text.">&#8617;</a> </p> </li></ol>]]></content:encoded>
			<wfw:commentRss>http://stage.rbpi.devenet.eu/ma-journee/jour-1-arrivee.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
