[FRnOG] [JOBS] Fwd: Recherche de contrat d'alternance pour 2019-2020

2019-07-01 Par sujet randria.nicolas
Bonjour à tous, Je vous écris aujourd'hui car inscrit à la formation en alternance ERE Cybersec de l'AFTI, qui débutera le 30 septembre prochain et durera 15 mois (jusqu'en décembre 2020) au rythme de 3 semaines en entreprise / 1 semaine à l'école, je recherche une entreprise qui pourra

Re: [FRnOG] [TECH] Transit et déni de service

2019-07-01 Par sujet Raphael Maunier
Hello, Je ne vais repondre que techniquement car bon voila pas de commercial ici :) Inter-ISP flowspec ce n’est pas aussi simple que ça. Je vous invite a regarder la presentation de Century Link et ATT faite par Nimrod Levy, Donald Smith et John Schiel qui a ete faite au nanog 71

Re: [FRnOG] [TECH] Transit et déni de service

2019-07-01 Par sujet Alexandre BATON
>> Et pourquoi pas BGP flowspec mais là c'est carrément du rêve pour moi. Mon >> transit principal il a jamais entendu parler des communautés :-( > > > J'avoue que je ne l'avais pas envisagé initialement, mais vu que BGP > flowspec commence à être proposé, cela me tente pas mal :-). > BGP

Re: [FRnOG] [TECH] Poste d'administration multi-niveaux

2019-07-01 Par sujet frnog
Bonjour Je ne vais parler ici qu'en mon nom propre, évidemment pas de mes employeurs passés, présents, futurs. Mais en tant qu'un des concepteurs de SEDUCS (ce qui n'est pas un titre de gloire), utilisateur de QubesOS et aillant commencé à travailler sur le sujet il y a une bonne décennie, je me

Re: [FRnOG] [TECH] Poste d'administration multi-niveaux

2019-07-01 Par sujet Youssef Ghorbal
En effet, il n'y a pas de bonnes solutions, l'administrateur va "souffir" (en comparaison a un setup moins secure selon le ref ANSSI) Dans tt les versions il y'a deux systemes 1 d'admin, 1 de bureatique. Le poste d'admin est forcement physique, le poste bureautique est soit physique soit une VM.

Re: [FRnOG] [TECH] solution WAF

2019-07-01 Par sujet Laurent-Charles Fabre
Bonjour, nous pour les clients Denyall qui a fusionné avec beware et qui maintenant ça s’appelle Rohde Directeur technique disponible pour causer appliance ou vm modèle commercial adaptable pour les hébergeurs. Accessoirement, c’est béni par l'ANSSI Laurent-Charles Fabre > Le 1 juil. 2019

Re: [FRnOG] [TECH] Transit et déni de service

2019-07-01 Par sujet Emmanuel DECAEN
Bonjour, Le 28/06/2019 à 04:52, Michel Py a écrit : >> Emmanuel DECAEN a écrit : >> Comme beaucoup d'entre vous, je fais évoluer régulièrement nos liens de >> transit BGP >> (quelques 10G). Cette année, j'ai le souhait de demander à chaque opérateur >> de transit >> de prendre la charge d'un

Re: [FRnOG] [TECH] Transit et déni de service

2019-07-01 Par sujet Emmanuel DECAEN
Salut Xavier, Le 27/06/2019 à 20:28, Xavier Beaudouin a écrit : >> Avez-vous des retours d'expérience sur les solutions anti-DDoS (Arbor, >> etc.) proposées par les opérateurs de transit et surtout leur efficacité >> en conditions réelles ? > Retours d'expérience: cher et autant le faire soit

Re: [FRnOG] [TECH] [IT SECURITY] Virtualisation de firewall, pentest, compromissions

2019-07-01 Par sujet Alexandre DERUMIER
Salut, Perso je ne suis vraiment pas fan des firewall VM, principalement à cause des flood et petits paquets. (quoi que avec dpdk why not, mais bon si la vm plante ...). Par contre, faire du firewalling sur l'hyperviseur au niveau des bridges des vms (iptables FORWARD), je ne vois pas soucis

Re: [FRnOG] [TECH] Poste d'administration multi-niveaux

2019-07-01 Par sujet Thierry Del-Monte
Bonjour, Merci à tous pour vos échanges et vos idées. Comme je m'y attendais, le sujet est loin d'être simple. La R9-- propose l'utilisation d'un VDI pour accéder à l'internet mais le déconseille pour administrer des Hyperviseurs et des Annuaires. La R9- est a solution la plus sexy

Re: [FRnOG] [TECH] solution WAF

2019-07-01 Par sujet Ludovic RAMOSFILIPE
Salut, Sinon il y a aussi fortinet fortiweb Le dim. 30 juin 2019 à 18:30, Alexandre DERUMIER a écrit : > Wallarm ca marche pas mal en effet, par contre c'est hors de prix. > > et pour avoir négocier avec leur commerciaux, c'est vraiment pas le genre > de démarche commerciale que j'aime. >

[FRnOG] [TECH] [IT SECURITY] Virtualisation de firewall, pentest, compromissions

2019-07-01 Par sujet Jean-Christophe Janczak
Bonjour la liste. Toujours un plaisir de lire assidûment vos nombreux et savoureux échanges. :-) Aujourd’hui je me lance pour une question qui me taraude depuis pal mal de temps à propos de la { possible | réelle } compromission d'architectures à base de " firewalls virtuels " Je lance donc