La RSA Conference vient d'avoir lieu à San Francisco, Adi Shamir était bien entendu présent, pour rappel il est le co-auteur du RSA...
Bref, certaines déclarations ont pu surprendre beaucoup de monde durant ces conférences, dont une d'Adi Shamir :
Si lui même le dit... c'est qu'il y a un problème tout de même, c'est ici qu'entre en scène Arun Sood, professeur d’informatique à Georges Masson University et responsable du projet SCIT (Self Cleaning Intrusion Tolerance).
Établir un nouveau système de gestion des serveurs, il suffirait d'avoir un système de prod et un système sain non connecté au monde extérieur, toutes les minutes un restore est effectué contenant le système et les applications.
La suite est ici : http://magazine.qualys.fr/conformite...ir-ou-tolerer/
Ce système n'est pas nouveau, surtout utilisé dans les services informatiques "poste de travail", j'ai déjà eu l'occasion de mettre en place cette solution, mais avec un restore au choix ou une fois par mois.
C'est aussi ce que l'on peut appeler l'avenir du poste de travail, virtualiser le poste final par un boitier contenant le minimum syndical et se connecter à un profil distant.
Que pensez-vous de la solution évoquée plus haut pour les serveurs ?
Bref, certaines déclarations ont pu surprendre beaucoup de monde durant ces conférences, dont une d'Adi Shamir :
Je pense que la cryptographie devient de moins en moins importante, car aujourd’hui même les systèmes le plus reculés et les mieux protégés ont été compromis.
Établir un nouveau système de gestion des serveurs, il suffirait d'avoir un système de prod et un système sain non connecté au monde extérieur, toutes les minutes un restore est effectué contenant le système et les applications.
La suite est ici : http://magazine.qualys.fr/conformite...ir-ou-tolerer/
Ce système n'est pas nouveau, surtout utilisé dans les services informatiques "poste de travail", j'ai déjà eu l'occasion de mettre en place cette solution, mais avec un restore au choix ou une fois par mois.
C'est aussi ce que l'on peut appeler l'avenir du poste de travail, virtualiser le poste final par un boitier contenant le minimum syndical et se connecter à un profil distant.
Que pensez-vous de la solution évoquée plus haut pour les serveurs ?
Commentaire