Cabinet de consultants en sécurité informatique depuis 1989 - Spécialisé sur Unix, Windows, TCP/IP et Internet
Vous êtes ici
:
Accueil
>
Ressources
>
Présentations
> Journalisation et traitement d'incidents
Accéder au :
Site HSC des formations
Recherche
:
Services
Domaines de compétences
Conseil & Expertise
Prestations ISO 27001
Veille en vulnérabilités
Audit & Évaluation
Tests d'intrusion
Tests de vulnérabilités (TSAR)
Analyse Forensique
Certification ARJEL
Formations
E-learning
Conférences
Agenda
Interventions passées
Tutoriels
Ressources
Index thématique
Brèves
Présentations
Cours
Articles
Outils (téléchargement)
Veille en vulnérabilité
Société
Hervé Schauer
Equipe
Offres d'emploi
Références
Historique
Partenariats
Associations
Presse et
communication
Newsletter HSC
Revue de presse
Communiqués de presse
Publications
Contacts
Coordonnées
Requêtes particulières
Accès à nos locaux
Hôtels proches de nos locaux
Journalisation et traitement d'incidents
Accès au contenu
Début de la présentation
Version PDF
[627k Ko]
Version Adobe Flash
Description
Les bonnes pratiques de la journalisation afin de remonter efficacement et rapidement tout type d'incident.
Contexte & Dates
Présentation effectuée au CFSSI de la DCSSI le 29 mars 2007, le 29 mars 2007.
Auteur
Raphael Marichez (Raphael.Marichez@hsc.fr)
Langue et Nature
[
-
]
Résumé &
Table des matières
Page de garde
Plan
Objectifs
Architecture - Mise en place
Architecture - Risques
Architecture - Centralisation
Architecture - Transport - TCP
Architecture - Transport - UDP
Architecture - NTP
Syslog
Syslog-NG
Compatibilité
Intégrité
Remontée d'information
Contre-mesures
Nagios
Exemple d'architecture
Conclusion
Fin
Documents liés
Journalisation
Journalisation, traces et traitement d'incidents
[15 mai 2008 -
]
Sécurité des Postes Clients
[29 mars 2007 -
]
Génération d'expressions rationnelles à partir d'événements journalisés
[2 février 2005 -
]
Génération d'expressions rationnelles à partir d'événements journalisés
[30 août 2004 -
]
Normes utiles en sécurité réseau
[20 octobre 2003 -
]
La journalisation (comment être préparé aux incidents)
[6 février 2003 -
]
Exploitation d'une passerelle de sécurité Internet
[23 juin 2002 -
]
Installation de Syslog-NG
[29 octobre 2001 -
]
XML-Logs : Gestion de la journalisation avec XML
[10 octobre 2000 -
]
Outil xml-logs
[Traitement des journaux en utilisant XML -
]
Universal Format for Logger Messages
[mai 1999 -
]
Incidents
Journalisation, traces et traitement d'incidents
[15 mai 2008 -
]
Vulnérabilités logicielles : tendances du moment et solutions possibles
[23 mars 2005 -
]
Vulnérabilités : de la découverte à l'exploitation
[4 novembre 2004 -
]
Antimap
[20 novembre 2001 -
]
Comment réagir (techniquement) en cas d'intrusion
[21 octobre 2000 -
]
Intervention après incident sur un serveur Unix
[11 juillet 2000 -
]
Droits d'auteur
© 2007, Hervé Schauer Consultants, tous droits réservés.
Dernière modification le 2 avril 2007 à 18:43:48 CET - webmaster@hsc.fr
Informations sur ce serveur
- © 1989-2010 Hervé Schauer Consultants