Sécurité des Systèmes d'Information (SSI)

Documents publics du SDSSI

Gestion des traces

Un document cadre pour la gestion des journaux informatiques a été élaboré ; la CNIL a été interrogée sur ce document par la CPU. Dans sa réponse du 26 novembre 2008, Alex Türk, président de la CNIL émet quelques remarques qui ont été intégralement prises en compte dans le document ci-dessous. gestion des journaux informatiques.pdf .(idem au format openoffice accès réservé aux RSSI)

Organisation de la SSI dans l'enseignement supérieur et la recherche

Éléments de mise en oeuvre

Archives des CERTs

Un CERT® (Computer Emergency Response Team) est un organisme de sécurité chargé, entre autre, d'émettre des rapports sur les failles de sécurité découvertes dans les protocoles, les services et les logiciels.

Des archives sont disponibles :

  • pour le CERT RENATER à l'UHP de Nancy
  • pour le CERT-CC (CERT® historique, Carnegie Mellon, USA)
  • pour le CIAC (Computer Incident Advisory Capability, gouvernemental USA)

Sites institutionnels traitant de la sécurité

Autres sites

  • La revue Sécurité Informatique du CNRS
  • le CLUSIF(Club de la Sécurité de l'Information Français)
  • l'OSSIR (observatoire de la sécurité des SI)dont les présentations suivantes :
    • Groupe SUR. Vous y trouverez notamment une étude sur la sécurité de VoIP et un IDS basé sur wireshark
    • Groupe Windows. Vous trouverez entre autre une présentation de AppScan (audit d'applications web)
  • Base de données Securityfocus (hébergeur de bugtracks) voir vulnerabilities colonne de gauche.
Valid XHTML 1.0 Transitional