<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>The short internship &#187; réunion</title>
	<atom:link href="http://stage.rbpi.devenet.eu/mot-clef/reunion/feed" rel="self" type="application/rss+xml" />
	<link>http://stage.rbpi.devenet.eu</link>
	<description>Tribulations d&#039;un stagiaire en service informatique</description>
	<lastBuildDate>Sun, 23 Mar 2014 14:16:49 +0000</lastBuildDate>
	<language>fr-FR</language>
		<sy:updatePeriod>hourly</sy:updatePeriod>
		<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.8.1</generator>
	<item>
		<title>Jour 20 • Bilan</title>
		<link>http://stage.rbpi.devenet.eu/ma-journee/jour-20-bilan.html</link>
		<comments>http://stage.rbpi.devenet.eu/ma-journee/jour-20-bilan.html#comments</comments>
		<pubDate>Fri, 26 Jul 2013 21:00:14 +0000</pubDate>
		<dc:creator><![CDATA[Nicolas]]></dc:creator>
				<category><![CDATA[Ma journée]]></category>
		<category><![CDATA[développement]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[présentation]]></category>
		<category><![CDATA[réunion]]></category>
		<category><![CDATA[synthèse]]></category>

		<guid isPermaLink="false">http://stage.rbpi.devenet.eu/?p=263</guid>
		<description><![CDATA[Dernière journée de cette semaine. Quelle surprise quand en se levant il pleuvait et tonnait ! Une bonne grosse averse et des orages à partir de quatre heures du matin, qui ont duré au moins jusque 10 heures. Conséquence : &#8230; <a href="http://stage.rbpi.devenet.eu/ma-journee/jour-20-bilan.html">Lire la suite <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[ <p> Dernière journée de cette semaine. Quelle surprise quand en se levant il pleuvait et tonnait ! Une bonne grosse averse et des orages à partir de quatre heures du matin, qui ont duré au moins jusque 10 heures. <br /> 
Conséquence : barbecue annulé et reporté à mardi de la semaine prochaine. En espérant qu&rsquo;il fasse beau. </p> 
 <p> La matinée a achevé mes recherches sur des outils pour auditer du code source d&rsquo;applications web. J&rsquo;ai préparé un joli PowerPoint de présentation et de comparatif des solutions trouvées durant la semaine. <br /> 
Les outils qui ont vraiment retenus mon attentions sont RIPS, Graudit et SonarQube<sup id="rf1-263"><a href="http://stage.rbpi.devenet.eu/ma-journee/jour-20-bilan.html#fn1-263"  title="M&ecirc;me si SonarQube est un outil de mesure de qualit&eacute; de code, il permet de trouver des variables non utilis&eacute;es et des portions de code dupliqu&eacute;es.">1</a></sup>. Pour le reste, soit je n&rsquo;ai pu pu les tester<sup id="rf2-263"><a href="http://stage.rbpi.devenet.eu/ma-journee/jour-20-bilan.html#fn2-263"  title="Impossibilit&eacute; des les t&eacute;l&eacute;charger ou impossibilit&eacute; de les ex&eacute;cuter, malgr&eacute; tout le mal que je me suis donn&eacute; :/">2</a></sup>, soit les résultats étaient plus que médiocres, soit encore les applications ne répondaient pas au problème&#8230; </p> 
 <p> Le barbecue annulé nous a permis de faire une petite session de Left4Dead à quatre. Après cette longue pause, nous avons présenté notre travail à A. Et pris dans les discussions, il était déjà l&rsquo;heure du weekend <span class="icon-emo-happy"/> </p> 
 <p> Sinon j&rsquo;ai compté, il ne me reste plus que 13 jours ouvrés de stage&#8230; </p> 
<hr class="footnotes"><ol class="footnotes"><li id="fn1-263"> <p> Même si SonarQube est un outil de mesure de qualité de code, il permet de trouver des variables non utilisées et des portions de code dupliquées.&nbsp;<a href="#rf1-263" class="backlink" title="Jump back to footnote 1 in the text.">&#8617;</a> </p> </li><li id="fn2-263"> <p> Impossibilité des les télécharger ou impossibilité de les exécuter, malgré tout le mal que je me suis donné :/&nbsp;<a href="#rf2-263" class="backlink" title="Jump back to footnote 2 in the text.">&#8617;</a> </p> </li></ol>]]></content:encoded>
			<wfw:commentRss>http://stage.rbpi.devenet.eu/ma-journee/jour-20-bilan.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Jour 10 • Fin de semaine</title>
		<link>http://stage.rbpi.devenet.eu/ma-journee/jour-10-fin-de-semaine.html</link>
		<comments>http://stage.rbpi.devenet.eu/ma-journee/jour-10-fin-de-semaine.html#comments</comments>
		<pubDate>Fri, 12 Jul 2013 21:35:14 +0000</pubDate>
		<dc:creator><![CDATA[Nicolas]]></dc:creator>
				<category><![CDATA[Ma journée]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[présentation]]></category>
		<category><![CDATA[réunion]]></category>
		<category><![CDATA[solution]]></category>

		<guid isPermaLink="false">http://stage.rbpi.devenet.eu/?p=159</guid>
		<description><![CDATA[Nous voilà vendredi, cela va faire deux semaines que mon stage à commencer. Le tiers est déjà fait, c&#8217;est fou comme je n&#8217;ai pas vu le temps passé. Ce matin, programme agréable : préparation d&#8217;un court rapport et d&#8217;une petite &#8230; <a href="http://stage.rbpi.devenet.eu/ma-journee/jour-10-fin-de-semaine.html">Lire la suite <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[ <p> Nous voilà vendredi, cela va faire deux semaines que mon stage à commencer. Le tiers est déjà fait, c&rsquo;est fou comme je n&rsquo;ai pas vu le temps passé. </p> 
 <p> Ce matin, programme agréable : préparation d&rsquo;un court rapport et d&rsquo;une petite présentation des solutions trouvées hier pour pallier les failles de sécurité trouvées, qui je le rappele, permettent l&rsquo;envoi de n&rsquo;importe quel fichier — et donc, au hasard un script PHP permettant de prendre la main sur le serveur —, et de nombres failles XSS permettant l&rsquo;exécution de code malicieux. <br /> 
Cette petite présentation devra être présentée cet après-midi avec A., mon maître de stage, et P. son premier stagiaire. P. devait s&rsquo;occuper de faire la présentation concernant la recherche et présenter ce que permettent de faire les failles. </p> 
 <p> Ce midi : barbecue. Enfin, pour être exact, inauguration du barbecue. Pour l&rsquo;occasion j&rsquo;avais apporter une salade de nouilles/tomates/fromages/jambon. Les cuisiniers s&rsquo;en sont très bien sortis ; ce fût très bon et très agréable de pouvoir discuter tous ensemble. Certains ont même commencé une partie de pétanque <span class="icon-emo-wink2"/> </p> 
 <p> Après ce petit repas, il a fallu digérer un peu, ce qui a permis de prendre son temps pour faire notre petite réunion de présentation. Tout s&rsquo;est bien passé, nous avons pas mal discuté, surtout d&rsquo;un sujet récurrent : comment l&rsquo;application web arrive à identifier l&rsquo;utilisateur sur l&rsquo;Active Directory sans jamais transmettre son mot de passe. <br /> 
La réponse est certainement très bête<sup id="rf1-159"><a href="http://stage.rbpi.devenet.eu/ma-journee/jour-10-fin-de-semaine.html#fn1-159"  title="Je verrais bien un &eacute;change de token pour authentifier l&rsquo;utilisateur en fonction de sa session Windows &mdash; l&rsquo;application n&rsquo;est disponible qu&rsquo;avec IE, les autres navigateurs ne supportant a priori pas la m&eacute;thode d&rsquo;authentification automatique utilis&eacute;e&hellip;">1</a></sup>. </p> 
 <p> Hé puis, mine de rien, il était déjà l&rsquo;heure de rentrer <span class="icon-emo-happy"/> </p> 
<hr class="footnotes"><ol class="footnotes"><li id="fn1-159"> <p> Je verrais bien un échange de token pour authentifier l&rsquo;utilisateur en fonction de sa session Windows — l&rsquo;application n&rsquo;est disponible qu&rsquo;avec IE, les autres navigateurs ne supportant a priori pas la méthode d&rsquo;authentification automatique utilisée&#8230;&nbsp;<a href="#rf1-159" class="backlink" title="Jump back to footnote 1 in the text.">&#8617;</a> </p> </li></ol>]]></content:encoded>
			<wfw:commentRss>http://stage.rbpi.devenet.eu/ma-journee/jour-10-fin-de-semaine.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Jour 4 • Montée en charge</title>
		<link>http://stage.rbpi.devenet.eu/ma-journee/jour-4-montee-en-charge.html</link>
		<comments>http://stage.rbpi.devenet.eu/ma-journee/jour-4-montee-en-charge.html#comments</comments>
		<pubDate>Thu, 04 Jul 2013 21:00:56 +0000</pubDate>
		<dc:creator><![CDATA[Nicolas]]></dc:creator>
				<category><![CDATA[Ma journée]]></category>
		<category><![CDATA[outil]]></category>
		<category><![CDATA[réunion]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://stage.rbpi.devenet.eu/?p=92</guid>
		<description><![CDATA[Suite à la demande de B. pour simuler une montée en charge sur les deux futurs sites Internet de la collectivité locale, nous avons commencé notre matinée par vérifier que l&#8217;outil choisi la veille marchait bien, et effectuait bien ce &#8230; <a href="http://stage.rbpi.devenet.eu/ma-journee/jour-4-montee-en-charge.html">Lire la suite <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[ <p> Suite à la demande de B. pour simuler une montée en charge sur les deux futurs sites Internet de la collectivité locale, nous avons commencé notre matinée par vérifier que l&rsquo;outil choisi la veille marchait bien, et effectuait bien ce que l&rsquo;on souhaitait. Il nous a en effet donné satisfactions suite à des tests en interne. Nous avons donc pu dès 10 heures et demi lancer le test de montée en charge. </p> 
 <p> Nous avons procédé par étapes pour vérifier la robustesse du serveur. Deux ordinateurs lançait conjointement la simulation, répétée jusqu&rsquo;à un arrêt manuel, chargeant les pages suivantes : p<span style="line-height: 15px;">age d&rsquo;accueil ; g</span>alerie photos ; galerie vidéos ; recherche du mot &laquo;&nbsp;marchés&nbsp;&raquo;. <br /> 
Les simulations étaient les suivantes : </p> 
<ol>
<li>Simulation de 10 utilisateurs faisant 4 requêtes<sup id="rf1-92"><a href="http://stage.rbpi.devenet.eu/ma-journee/jour-4-montee-en-charge.html#fn1-92"  title="Notons qu&rsquo;une requ&ecirc;te correspond au chargement de la page demand&eacute;e, en chargeant aussi tous les &eacute;l&eacute;ments (fichiers CSS, javascript, images, &hellip;), ce qui en r&eacute;alit&eacute; repr&eacute;sente plusieurs requ&ecirc;tes&hellip;">1</a></sup> à la seconde <br /> 
(10×4×2 = 80 requêtes à la seconde)</li>
<li>Simulation de 30 utilisateurs faisant 4 requêtes à la seconde <br /> 
(20×4×2 = 160 requêtes à la seconde)</li>
<li>Simulation de 50 utilisateurs faisant 4 requêtes à la seconde et de 20 utilisateurs faisant 2 requêtes à la seconde <br /> 
(50×4×2+20×2×2 = 480 requêtes à la seconde)</li>
</ol>
 <p> Le serveur a tenu la charge pour les deux premières simulations (lors de la deuxième simulation, le temps de réponse est monté jusqu&rsquo;à une quarantaine de secondes&#8230;). Par contre, la troisième simulation a fait tomber la base de données au bout d&rsquo;une dizaine de secondes. <br /> 
Relancer le service a suffit pour retrouver un site opérationnel (la simulation étant arrêtée). </p> 
 <p> Après une matinée bien chargée, l&rsquo;après-midi a été consacré au document de recommandations pour la sécurité des applications web. Je sais quels points je veux aborder, mais il reste maintenant à organiser ça et à rendre ça digeste pour tout développeur&#8230; </p> 
 <p> La fin de journée a été consacrée à la résolution d&rsquo;un petit problème pour D., stagiaire de B. migrant un ancien Joomla sur la dernière version. Il lui était impossible d&rsquo;accéder à l&rsquo;administration de Joomla, une requête SQL d&rsquo;un utilisateur et de son mot de passe<sup id="rf2-92"><a href="http://stage.rbpi.devenet.eu/ma-journee/jour-4-montee-en-charge.html#fn2-92"  title="Hash&eacute; dans la BDD, mais connu au pr&eacute;alable">2</a></sup> a permis de résoudre le problème. </p> 
<hr class="footnotes"><ol class="footnotes"><li id="fn1-92"> <p> Notons qu&rsquo;une requête correspond au chargement de la page demandée, en chargeant aussi tous les éléments (fichiers CSS, javascript, images, &#8230;), ce qui en réalité représente plusieurs requêtes&#8230;&nbsp;<a href="#rf1-92" class="backlink" title="Jump back to footnote 1 in the text.">&#8617;</a> </p> </li><li id="fn2-92"> <p> Hashé dans la BDD, mais connu au préalable&nbsp;<a href="#rf2-92" class="backlink" title="Jump back to footnote 2 in the text.">&#8617;</a> </p> </li></ol>]]></content:encoded>
			<wfw:commentRss>http://stage.rbpi.devenet.eu/ma-journee/jour-4-montee-en-charge.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Jour 2 • Mise en route</title>
		<link>http://stage.rbpi.devenet.eu/ma-journee/jour-2-mise-en-route.html</link>
		<comments>http://stage.rbpi.devenet.eu/ma-journee/jour-2-mise-en-route.html#comments</comments>
		<pubDate>Tue, 02 Jul 2013 21:38:33 +0000</pubDate>
		<dc:creator><![CDATA[Nicolas]]></dc:creator>
				<category><![CDATA[Ma journée]]></category>
		<category><![CDATA[développement]]></category>
		<category><![CDATA[outil]]></category>
		<category><![CDATA[réunion]]></category>
		<category><![CDATA[synthèse]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://stage.rbpi.devenet.eu/?p=63</guid>
		<description><![CDATA[Ce matin, pour mon deuxième jour, j&#8217;ai commencé par le document de synthèse des bonnes pratiques et marche à suivre concernant la sécurité lors de développements (principalement d&#8217;application web), en suivant les différentes recommandations trouvées sur Internet, notamment les « Recommandations pour &#8230; <a href="http://stage.rbpi.devenet.eu/ma-journee/jour-2-mise-en-route.html">Lire la suite <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[ <p> Ce matin, pour mon deuxième jour, j&rsquo;ai commencé par le document de synthèse des bonnes pratiques et marche à suivre concernant la sécurité lors de développements (principalement d&rsquo;application web), en suivant les différentes recommandations trouvées sur Internet, notamment les « <a href="http://www.ssi.gouv.fr/IMG/pdf/NP_Securite_Web_NoteTech.pdf" target="_blank">Recommandations pour la sécurisation des sites web</a> »<sup id="rf1-63"><a href="http://stage.rbpi.devenet.eu/ma-journee/jour-2-mise-en-route.html#fn1-63"  title="Vous remarquerez que le document a &eacute;t&eacute; &eacute;crit en LaTeX :) ">1</a></sup> de l&rsquo;ANSSI. <br /> 
Bonnes nouvelles : dans ma pratique personnelle et avec l&rsquo;expérience que j&rsquo;ai pu acquérir en développement web, je suivais déjà la plupart de ces recommandations. Il va falloir maintenant les formaliser par écrit pour les développeurs de la DSIT pour les rendre automatiques. Je pense ajouter une annexe au document, qui serait comme une feuille de route avec pour chaque élèment à vérifier une case à cocher<sup id="rf2-63"><a href="http://stage.rbpi.devenet.eu/ma-journee/jour-2-mise-en-route.html#fn2-63"  title="J&rsquo;y vois pour l&rsquo;instant les rubriques &laquo;&nbsp;pendant le d&eacute;veloppement&nbsp;&raquo; et &laquo;&nbsp;avant la mise en production&nbsp;&raquo;">2</a></sup>. </p> 
 <p> P. m&rsquo;a ensuite montré plus en détail les différents outils qu&rsquo;il a pu utilisé pour faire ses tests de vulnérabilité. J&rsquo;ai notamment été bufflé par deux outils : </p> 
<ol>
<li><a href="http://www.tenable.com/products/nessus" target="_blank">Nessus</a> qui permet de lancer une batterie de tests sur une IP et de générer un rapport très complet<sup id="rf3-63"><a href="http://stage.rbpi.devenet.eu/ma-journee/jour-2-mise-en-route.html#fn3-63"  title="J&rsquo;en ai profit&eacute; pour faire un test &nbsp;complet sur mon Raspberry Pi. J&rsquo;avais oubli&eacute; que Fail2Ban &eacute;tait install&eacute;, l&rsquo;IP attaquante a donc &eacute;t&eacute; vite bannie, ce qui m&rsquo;a permis de m&rsquo;en sortir de bons r&eacute;sultats !">3</a></sup>. On peut ainsi récupérer les ports ouverts, l&rsquo;OS de la machine, les différentes versions de logiciels utilisés, les failles connues à partir de ses éléments, la découverte du réseau, etc ;</li>
<li><a href="https://github.com/trustedsec/social-engineer-toolkit" target="_blank">Social-Engineer Toolkit</a> qui permet, entre autre, de copier une page web pour récupérer les identifiants envoyés par un utilisateur. L&rsquo;exemple que P. m&rsquo;a montré est assez puissant je trouve : en une petite commande, la page d&rsquo;accueil du site de Facebook était copiée au pixel près ! Le formulaire envoyait de manière transparente les données au serveur pirate, puis renvoyait vers le vrai site Facebook : un utilisateur lambda n&rsquo;y verrait que du feu, et aurait pourtant compromis son compte <span class="icon-emo-displeased"/>  J&rsquo;essayerais de reproduire l&rsquo;exemple ici.</li>
</ol>
 <p> J&rsquo;ai pu découvrir de nombreux autres outils, certains plus spécialisés que d&rsquo;autres. </p> 
 <p> Nous sommes ensuite allés manger ensemble dans un restaurant chinois pas très loin. Le buffet à volonté ne fut pas mauvais du tout ! </p> 
 <p> L&rsquo;après-midi a commencé par une réunion avec B. et sa stagiaire D. concernant les actions communes que nous pouvions mettre en place. B. s&rsquo;occupe du développement de nombreuses applications web, et sa stagiaire D. doit faire évoluer deux anciens sites existants sur de nouvelles plateformes. Il est à noter que D. a pour formation initiale une formation beaucoup plus réseau que développement web. <br /> 
J&rsquo;ai ainsi pu aider D. à configurer son logiciel Wamp pour faire fonctionner un des anciens sites qui était sous Joomla 1.5. Il a aussi fallu importer une base de données SQL par l&rsquo;intermédiaire de phpMyAdmin. Je crois que ces petites configurations lui ont rendu un grand service pour qu&rsquo;elle puisse continuer à avancer dans son projet. </p> 
 <p> En fin de journée, nous avons dû nous pencher activement sur une partie du futur site Internet de la ville — qui doit être mis en production en fin de semaine. En effet sur le site actuel, il est possible par l&rsquo;intermédiaire d&rsquo;un formulaire de demander des papiers officiels pour l&rsquo;état civil. Le nouveau site ne permettant pas cette fonctionnalité, il faut absolument qu&rsquo;elle y soit présente. Nous devons donc déterminer si la fonctionnalité développée précédemment présente des risques majeurs, car l&rsquo;idée serait de greffer ce formulaire sur le nouveau site<sup id="rf4-63"><a href="http://stage.rbpi.devenet.eu/ma-journee/jour-2-mise-en-route.html#fn4-63"  title="Le site doit &ecirc;tre op&eacute;rationnel en fin de semaine, et avec cette fonctionnalit&eacute;, et &agrave; quoi bon r&eacute;inventer la roue ?">4</a></sup>. Évidemment, autant en profiter pour vérifier que tout va bien ! </p> 
 <p> Voilà comment s&rsquo;achève cette deuxième journée, tout aussi intéressante que la première ! </p> 
<hr class="footnotes"><ol class="footnotes"><li id="fn1-63"> <p> Vous remarquerez que le document a été écrit en LaTeX <span class="icon-emo-happy"/> &nbsp;<a href="#rf1-63" class="backlink" title="Jump back to footnote 1 in the text.">&#8617;</a> </p> </li><li id="fn2-63"> <p> J&rsquo;y vois pour l&rsquo;instant les rubriques &laquo;&nbsp;pendant le développement&nbsp;&raquo; et &laquo;&nbsp;avant la mise en production&nbsp;&raquo;&nbsp;<a href="#rf2-63" class="backlink" title="Jump back to footnote 2 in the text.">&#8617;</a> </p> </li><li id="fn3-63"> <p> J&rsquo;en ai profité pour faire un test  complet sur mon Raspberry Pi. J&rsquo;avais oublié que Fail2Ban était installé, l&rsquo;IP attaquante a donc été vite bannie, ce qui m&rsquo;a permis de m&rsquo;en sortir de bons résultats !&nbsp;<a href="#rf3-63" class="backlink" title="Jump back to footnote 3 in the text.">&#8617;</a> </p> </li><li id="fn4-63"> <p> Le site doit être opérationnel en fin de semaine, et avec cette fonctionnalité, et à quoi bon réinventer la roue ?&nbsp;<a href="#rf4-63" class="backlink" title="Jump back to footnote 4 in the text.">&#8617;</a> </p> </li></ol>]]></content:encoded>
			<wfw:commentRss>http://stage.rbpi.devenet.eu/ma-journee/jour-2-mise-en-route.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Jour 1 • Arrivée</title>
		<link>http://stage.rbpi.devenet.eu/ma-journee/jour-1-arrivee.html</link>
		<comments>http://stage.rbpi.devenet.eu/ma-journee/jour-1-arrivee.html#comments</comments>
		<pubDate>Mon, 01 Jul 2013 18:55:22 +0000</pubDate>
		<dc:creator><![CDATA[Nicolas]]></dc:creator>
				<category><![CDATA[Ma journée]]></category>
		<category><![CDATA[départ]]></category>
		<category><![CDATA[photocopieuse]]></category>
		<category><![CDATA[réunion]]></category>

		<guid isPermaLink="false">http://stage.rbpi.devenet.eu/?p=34</guid>
		<description><![CDATA[Hé bien tout s&#8217;est bien passé. Je suis arrivé à vers huit heures et quart, et j&#8217;ai pu de suite rencontré mon maître de stage, A., qui est le responsable sécurité du système d&#8217;information. Après une rapide installation sur mon &#8230; <a href="http://stage.rbpi.devenet.eu/ma-journee/jour-1-arrivee.html">Lire la suite <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[ <p> Hé bien tout s&rsquo;est bien passé. Je suis arrivé à vers huit heures et quart, et j&rsquo;ai pu de suite rencontré mon maître de stage, A., qui est le responsable sécurité du système d&rsquo;information. </p> 
 <p> Après une rapide installation sur mon poste de travail<sup id="rf1-34"><a href="http://stage.rbpi.devenet.eu/ma-journee/jour-1-arrivee.html#fn1-34"  title="En r&eacute;alit&eacute;, un portable HP connect&eacute; &agrave; une station de travail avec un second &eacute;cran, ainsi que clavier et souris">1</a></sup>, j&rsquo;ai pu accéder&#8230; à mes emails ! Quelle classe d&rsquo;avoir une adresse email avec l&rsquo;extension de la ville dans laquelle on fait son stage <span class="icon-emo-happy"/> </p> 
 <p> La matinée a été calme. J&rsquo;ai commencé par apprendre à me servir de la photocopieuse pour fournir une copie de la convention de stage aux secrétaires, avant de discuter avec le “premier” stagiaire<sup id="rf2-34"><a href="http://stage.rbpi.devenet.eu/ma-journee/jour-1-arrivee.html#fn2-34"  title="P. est arriv&eacute; avant moi, et repartira apr&egrave;s moi&hellip;">2</a></sup>. Il m&rsquo;a montré les différentes failles et exploits qu&rsquo;il a trouvés et utilisés sur un certains nombres de sites audités et liés à la collectivité locale. L&rsquo;après-midi a été principalement occupée par une réunion dans laquelle A. m&rsquo;a présenté — et représenté pour P. qui connaissait déjà — l&rsquo;organisation de la DSIT, les différentes personnes, etc. Nous avons ensuite parlé des différents axes que je vais suivre pour mon stage. On peut donc grossièrement voir ça comme : </p> 
<ol>
<li>Rédiger un document de synthèse pour les développeurs : &laquo;&nbsp;best practices&nbsp;&raquo; pour le développement, et les tests automatiques à faire ;</li>
<li>Corriger les failles découvertes par mon co-stagiaire ;</li>
<li>Collaborer avec une stagiaire s&rsquo;occupant d&rsquo;un nouveau site web pour vérifier en parallèle la sécurité.</li>
</ol>
 <p> La journée a touchée à sa fin vers 17 heures 30, l&rsquo;heure de rentrer. <br /> 
Une journée remplie, qui semble en annoncer d&rsquo;autres remplies et intéressantes. </p> 
<hr class="footnotes"><ol class="footnotes"><li id="fn1-34"> <p> En réalité, un portable HP connecté à une station de travail avec un second écran, ainsi que clavier et souris&nbsp;<a href="#rf1-34" class="backlink" title="Jump back to footnote 1 in the text.">&#8617;</a> </p> </li><li id="fn2-34"> <p> P. est arrivé avant moi, et repartira après moi&#8230;&nbsp;<a href="#rf2-34" class="backlink" title="Jump back to footnote 2 in the text.">&#8617;</a> </p> </li></ol>]]></content:encoded>
			<wfw:commentRss>http://stage.rbpi.devenet.eu/ma-journee/jour-1-arrivee.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
