CSP Evaluator – votre politique CSP est-elle sûre?

La politique de sécurité du contenu (CSP) est un mécanisme de sécurité mis en œuvre dans tous les navigateurs Web courants. Son objectif principal est de se protéger contre les attaques du côté frontend – en particulier contre les vulnérabilités XSS. Certaines erreurs courantes commises dans l’élaboration d’une politique CSP… Continue reading →

Contenu caché – savez-vous quoi chercher? Un bon dictionnaire prêt.

Les outils d’émulation tels que DIRB nécessitent un dictionnaire spécialement conçu contenant parfois des centaines de milliers de noms de dossiers et de fichiers les plus courants. Les technologies utilisées dans l’informatique sont en constante évolution et, avec elles, les voies vers des contenus apparemment cachés. Pour mener efficacement des… Continue reading →

Serpico – zautomatyzuj rédaction de rapports

Je suppose que la plupart des pentesters lorsqu’on leur demande, « qu’est-ce qu’ils sont le moins pour dans les tests de pénétration? » – répondra qu’en écrivant les rapports de ces tests. Il s’agit d’un processus assez ardu, qui prend beaucoup de temps et exige de décrire les vulnérabilités constatées pour différents… Continue reading →

Les imprimeurs d’hôpitaux sont une action inhabituelle dans la lutte contre la pandémie de coronavirus

Comme nous le savons tous, l’épidémie de COVID-19 dans notre pays s’accélère. Pour que le scénario tragique que nous voyons en Italie ne se reproduise pas, si nous le pouvons, restons chez nous. Diverses activités et collectes sont organisées en réponse à l’appel concernant d’énormes pénuries d’équipements de protection dans… Continue reading →

Retire.js – réponse à la question de savoir si vous n’utilisez pas de composants obsolètes

Creuser manuellement à travers le code source pour identifier toutes les bibliothèques obsolètes et vulnérables de notre application web prend énormément de temps. Nous pouvons automatiser cette tâche un peu avec l’outil Retire.js. Il est disponible à partir du navigateur (Chrome, Firefox) et du plug-in Burpa. Selon le Top 10… Continue reading →

Politique de sécurité informatique par exemple configuration pare-feu et DNS

L’article suivant tente d’aborder les thèmes de la politique de sécurité à l’aide d’un pare-feu et d’un dns. Il peut être utilisé dans votre entreprise dans son intégralité ou comme un modèle pour la croissance ultérieure. Pare-feu 1.Le pare-feu vise à rendre votre organisation plus sûre en :   Bloquer… Continue reading →

Exemple de procédure de sécurité du système informatique

L’article suivant tente d’adresser le thème de la création de procédures de sécurité. Il peut être utilisé dans votre entreprise dans son intégralité ou comme un modèle pour la croissance ultérieure. La procédure de sécurité doit être une instruction spécifique où la lecture sera effectuée en quelque sorte à la… Continue reading →