vendredi 29 juillet 2011
Our security auditor is an idiot...
Par Sid,
vendredi 29 juillet 2011 à 12:50 :: #fail
Lu 5078 fois ::
English

uand on voit le nombre de boîtes qui se sont fait voler des informations personnelles ces derniers temps, on ne peut s'empêcher de s'interroger sur le niveau d'incompétence de certaines personnes impliquées dans la conception, le déploiement, l'audit et/ou l'administration quotidienne de leurs systèmes. Et d'autant plus le cas quand elles sont soumises à tout pleins de réglementations qui les obligent à passer par la case certification, PCI DSS en tête.
Ainsi, la lecture d'une question sur ServerFault vous fournira quelques éléments de réponses sur la compétence de certains auditeurs. Ainsi que leur capacité à se confronter aux réalités techniques et à se remettre en cause...



