<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>The short internship &#187; recommandation</title>
	<atom:link href="http://stage.rbpi.devenet.eu/mot-clef/recommandation/feed" rel="self" type="application/rss+xml" />
	<link>http://stage.rbpi.devenet.eu</link>
	<description>Tribulations d&#039;un stagiaire en service informatique</description>
	<lastBuildDate>Sun, 23 Mar 2014 14:16:49 +0000</lastBuildDate>
	<language>fr-FR</language>
		<sy:updatePeriod>hourly</sy:updatePeriod>
		<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.8.1</generator>
	<item>
		<title>Jour 14 • Recommandations</title>
		<link>http://stage.rbpi.devenet.eu/ma-journee/jour-14-recommandations.html</link>
		<comments>http://stage.rbpi.devenet.eu/ma-journee/jour-14-recommandations.html#comments</comments>
		<pubDate>Thu, 18 Jul 2013 14:54:30 +0000</pubDate>
		<dc:creator><![CDATA[Nicolas]]></dc:creator>
				<category><![CDATA[Ma journée]]></category>
		<category><![CDATA[recommandation]]></category>
		<category><![CDATA[relecture]]></category>
		<category><![CDATA[synthèse]]></category>

		<guid isPermaLink="false">http://stage.rbpi.devenet.eu/?p=182</guid>
		<description><![CDATA[Pour cet avant-dernier jour avant le weekend, je n&#8217;ai pas vu passer la matinée. Nous avons fait un rapide compte-rendu de notre réunion d&#8217;hier avec B.. J&#8217;ai ensuite continué et enfin terminé mon document sur les recommandations de sécurité lors &#8230; <a href="http://stage.rbpi.devenet.eu/ma-journee/jour-14-recommandations.html">Lire la suite <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[ <p> Pour cet avant-dernier jour avant le weekend, je n&rsquo;ai pas vu passer la matinée. Nous avons fait un rapide compte-rendu de notre réunion d&rsquo;hier avec B.. <br /> 
J&rsquo;ai ensuite continué et enfin terminé mon document sur les recommandations de sécurité lors du développement d&rsquo;applications web. Il fait actuellement 9 pages<sup id="rf1-182"><a href="http://stage.rbpi.devenet.eu/ma-journee/jour-14-recommandations.html#fn1-182"  title="Dont une page de garde, une page avec les finalit&eacute;s du document et le sommaire, et une page pour la feuille de route.">1</a></sup>, et compte 2000 mots<sup id="rf2-182"><a href="http://stage.rbpi.devenet.eu/ma-journee/jour-14-recommandations.html#fn2-182"  title="Exactement 2000 mots :D ! Bon apr&egrave;s relecture d&rsquo;A. ce nombre devrait certainement varier de quelques dizaines&hellip;">2</a></sup>. </p> 
<p style="text-align: center;"><a href="http://stage.rbpi.devenet.eu/wp-content/uploads/2013/07/dsit_feuille_route_capture.png" target="_blank"><img class="aligncenter size-large wp-image-183" alt="Feuille de route recommandations sécurité applications web" src="http://stage.rbpi.devenet.eu/wp-content/uploads/2013/07/dsit_feuille_route_capture-500x664.png" width="500" height="664" /></a> </p> 
 <p> En début d&rsquo;après-midi j&rsquo;ai envoyé mon travail à A. pour qu&rsquo;il y jette un coup d’œil quand il aura le temps. Une des finalités de mon stage était de produire un document analogue. J&rsquo;aurais certainement d&rsquo;autres occasions avant la fin du stage pour ajouter certains recommandations, si on s&rsquo;aperçoit d&rsquo;autres vulnérabilités &laquo;&nbsp;basiques&nbsp;&raquo; dans les futures applications auditées. Nous allons d&rsquo;ailleurs commencer par auditer nos applications internes avant de nous intéresser au site internet hébergé par notre prestataire. <br /> 
Il faut d&rsquo;ailleurs que nous demandions à B. les codes sources de ces applications. </p> 
 <p> P. a fait des travaux pratiques : depuis quelques jours il prépare des démonstrations de sécurité — enfin de vulnérabilité — à destination des membres de la DSIT. Il nous a ainsi montré : </p> 
<ol>
<li>Comment créer un <em>hotspot</em> wifi depuis son ordinateur, en forçant la navigation de manière non sécurisé (protocole HTTP au lieu de HTTPS) pour récupérer des identifiants de connexion<sup id="rf3-182"><a href="http://stage.rbpi.devenet.eu/ma-journee/jour-14-recommandations.html#fn3-182"  title="Par exemple les pages d&rsquo;authentification de Google, Facebook, Outlook, &hellip;">3</a></sup>. Un internaute lambda ne se doutera de rien&#8230;</li>
<li>Comment transformer son ordinateur en <em>proxy</em> pour ajouter du code JavaScript sur chaque page demandée et retournée, permettant ainsi de récupérer <strong>toutes</strong> les données tapées par un utilisateur&#8230;</li>
</ol>
 <p> C&rsquo;est déjà assez impressionnant, mais le pire, c&rsquo;est la facilité avec laquelle il met ça en place ! </p> 
 <p> Il s&rsquo;est aussi posé la question du VPN mis en place pour les prestataires ayant besoin d&rsquo;accéder aux serveurs de production d&rsquo;applications hébergés dans les locaux de la DSIT. En effet, les prestataires trouvent inadmissibles de ne pas pouvoir accéder à Internet depuis leur connexion VPN. Le problème sous-jacent, à notre avis, est qu&rsquo;une fois connecté en VPN, ils ne peuvent plus accéder aux dossiers partagés sur leur propre réseau&#8230; :O </p> 
<hr class="footnotes"><ol class="footnotes"><li id="fn1-182"> <p> Dont une page de garde, une page avec les finalités du document et le sommaire, et une page pour la feuille de route.&nbsp;<a href="#rf1-182" class="backlink" title="Jump back to footnote 1 in the text.">&#8617;</a> </p> </li><li id="fn2-182"> <p> Exactement 2000 mots <span class="icon-emo-grin"/> ! Bon après relecture d&rsquo;A. ce nombre devrait certainement varier de quelques dizaines&#8230;&nbsp;<a href="#rf2-182" class="backlink" title="Jump back to footnote 2 in the text.">&#8617;</a> </p> </li><li id="fn3-182"> <p> Par exemple les pages d&rsquo;authentification de Google, Facebook, Outlook, &#8230;&nbsp;<a href="#rf3-182" class="backlink" title="Jump back to footnote 3 in the text.">&#8617;</a> </p> </li></ol>]]></content:encoded>
			<wfw:commentRss>http://stage.rbpi.devenet.eu/ma-journee/jour-14-recommandations.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
