Accueil
Rechercher:
sur developpez.com sur les forums
Forums | Tutoriels | F.A.Q's | Participez | Hébergement | Contacts
Accueil Conception Java DotNET Visual Basic  C  C++ Delphi MS-Office SQL & SGBD Oracle  4D  Business Intelligence
Club Emploi Blogs   TV   Dév. Web PHP XML Python Autres 2D-3D-Jeux Sécurité Windows Linux PC Mac
Accueil F.A.Q Sécurité Livres Sécurité Cours Sécurité

La sélection de livres de la rédaction

Dernière mise à jour : 20/03/2008

Critiques de la rubrique Sécurité
Critiques de la rubrique Systèmes
Critiques de la rubrique Windows
Critiques de la rubrique Linux
Critiques de la rubrique Web et développement web
Critiques de la rubrique PHP

Syndication
RSS 2.0
ATOM 1.0
Communauté
· Le Forum sécurité Windows
· Le Forum sécurité PHP
· Le Forum informatique générale & hardware
Ressources
· Les meilleurs Cours, Tutoriels Sécurité
· Les meilleurs livres sur la sécurité
· F.A.Q. Sécurité
· Le dico des développeurs
· Débuter en prog
· Conseils aux débutants


 

Dans la rubrique sécurité
Hacking Interdit
Hacking Interdit

1248 pages, 2ème édition, Février 2007 Editions Micro Application , ISBN10: 2742963022

Public visé : Avancé

Aujourd'hui, impossible de surfer sur Internet sans protection efficace ! Même avec des logiciels appropriés, nul n'est à l'abri du danger ! Virus, usurpation d'adresse IP, troyens, intrusions dans votre système, attaques par pishing... l'imagination des pirates est sans limite! La seule solution est de vous protéger efficacement et pour cela, un moyen : connaître les techniques des hackers pour mieux déjouer leurs pièges ! Un internaute averti en vaut deux.


Lire la critique
Commandez sur www.amazon.fr :
24,50 EUR TTC seulement - Livraison Gratuite !!!

La fonction RSSI : Guide des pratiques et retours d'expérience
La fonction RSSI
Guide des pratiques et retours d'expérience

268 pages, 1ère édition, janvier 2007 Editions Dunod, ISBN10 : 2100502182

Public visé : direction informatique

Cet ouvrage s'adresse aux responsables de la sécurité des systèmes d'information, qu'ils aient le titre de RSSI ou qu'ils soient chargés de cette fonction au sein d'une entreprise. Il intéressera également tous ceux qui dans leur métier ont la responsabilité de veiller à la sécurisation des applications et des données de l'entreprise. L'un des objectifs premiers de cet ouvrage est de changer l'image de la sécurité pour qu'elle ne soit plus vue comme une contrainte mais comme un service. Si tout le monde dans l'entreprise est convaincu que l'application de petits gestes quotidiens peut éviter de grands problèmes, alors le RSSI a accompli une partie de sa mission. Cet ouvrage est construit en quatre parties : La préparation qui définit le rôle du RSSI et ses moyens d'action (processus de sécurité, roadmap sécurité, externalisation...). Les principes de base qui présentent la définition du périmètre, la défense en profondeur des systèmes et des applications, les audits, les plans de corrections des vulnérabilités du SI. Les expériences opérationnelles qui expliquent comment faire face à quatre situations réelles auxquelles sont confrontés les RSSI : l'authentification forte, la mobilité, le Wi-Fi et enfin le spam. Les moyens de contrôle (tests intrusifs, tableaux de bord...) qui permettent de s'assurer de la robustesse des protections.


Lire la critique
Commandez sur www.amazon.fr :
33.25 EUR TTC seulement - Livraison Gratuite !!!

Chasser les failles de sécurité : Les meilleures pratiques pour tester la sécurité de vos logiciels
Chasser les failles de sécurité
Les meilleures pratiques pour tester la sécurité de vos logiciels

599 pages, Janvier 2007, Editions Dunod, ISBN10 : 2-1005-0476-2

Public visé : Avancé

Des conseils d'experts pour tester la sécurité de vos logiciels - Apprenez à penser comme un pirate informatique et identifiez les problèmes de sécurité potentiels de vos programmes. Dans ce guide de référence, trois experts en sécurité mettent leur expérience et leur savoir-faire à votre service pour vous aider à détecter, identifier et réparer les failles de sécurité que peuvent contenir vos logiciels. Découvrez comment : Identifier les points d'entrée à haut risque et créer des programmes de tests. Tester les clients et les serveurs sur les bogues malveillants de requête/réponse. Utiliser les boîtes noires et les boîtes blanches pour révéler les failles de sécurité. Repérer les programmes espions, y compris les usurpations d'identité. Détecter les bogues qui peuvent tirer parti de la logique de votre programme. Tester les vulnérabilités de XML, SOAP et des services web. Identifier les divulgations d'information et les faiblesses des permissions d'accès. Déterminer comment les pirates peuvent manipuler la mémoire. Utiliser COM et ActiveX pour rediriger les attaques.


Lire la critique
Commandez sur www.amazon.fr :
46,55 EUR TTC seulement - Livraison Gratuite !!!

La sécurité des réseaux
La sécurité des réseaux
Applications et standards

382 pages, mars 2002, Editions Vuibert, ISBN: 2711786536

Public visé : Débutant

Ce livre se veut très général et aborde les grands problèmes de sécurité actuels. Il présente une approche très universitaire de la sécurité des réseaux, et pourrait donc convenir comme une introduction à un cours de sécurité plus approfondi. Le problème est qu'il ne fait qu'effleurer les différents thèmes abordés et laisse un grand nombre de questions en suspend.
Des points importants comme la cryptographie, IPSec ou encore SSL sont présentés. Ceci permet de donner un bon aperçu des techniques employées actuellement pour sécuriser les réseaux. Encore une fois, les notions présentées ne sont pas suffisantes pour permettre à un administrateur de prendre des décisions concrètes ou de mettre en place un système de sécurité efficace. L'ouvrage sensibilise donc aux problèmes de sécurité et montre un certain nombre de techniques qui peuvent être utilisées, mais on regrette qu'il reste aussi vague.


Lire la critique
Commandez sur www.amazon.fr :
38,00 EUR TTC seulement - Livraison Gratuite !!!

Les systèmes de détection d'intrusions informatiques
Détection d'intrusion de réseau
478 pages, 3ème édition (octobre 2004) Editions Vuibert, ISBN: 2711748316

Public visé : Utilisateurs avisés à experts

En dépit des efforts des experts en sécurité, les réseaux sont sujets à un nombre croissant d'attaques de plus en plus sophistiquées. Cet ouvrage vous apprendra à les détecter et à les contrer, en faisant de vous un analyste en détection d'intrusion. Les auteurs, experts réputés en sécurité réseau, communiquent leur expérience dans cet ouvrage. Ils présentent en détail les techniques d'analyse de trafic, les signatures d'attaque, l'utilisation d'outils d'analyse, le paramétrage de la sécurité d'un système, la gestion manuelle ou automatique des intrusions, la mise en œuvre d'un projet de sécurité d'entreprise, etc. Cette nouvelle édition aide notamment à : comprendre TCP dans un contexte réel; analyser un trafic réseau; obtenir des informations sur une attaque à partir de champs IP ou de protocoles de plus haut niveau ; reconnaître signatures d'intrusion, dénis de service, motifs d'attaque courants, et à se préparer à gérer des motifs inconnus; utiliser TCPdump et Snort pour distinguer trafics normaux et anormaux ; paramétrer un système pour assurer sa sécurité; apprendre à utiliser des réponses manuelles et automatiques aux intrusions; intégrer un modèle de détection d'intrusion dans le système d'information d'une entreprise.

Lire la critique
Commandez sur www.amazon.fr :
46,55 EUR TTC seulement(au lieu de 49,90 EUR TTC : prix éditeur) - Livraison Gratuite !!!

Les systèmes de détection d'intrusions informatiques

Cryptographie en pratique
Sécurité de l'information et des systèmes
338 pages, 1 août 2004 Editions Vuibert, ISBN: 2711748200

Public visé : Utilisateurs avisés à experts

La sécurité informatique devient une condition essentielle de la prospérité des entreprises, de leur expansion et à terme de leur survie. La cryptographie est une promesse de sécurité dans un monde en réseau mais, assez curieusement, des ouvrages manquent qui décriraient concrètement comment implémenter la cryptographie et l'intégrer à des systèmes réels. Ce livre se veut donc le premier manuel de cryptographie clé en mains, faisant le lien entre cryptographie théorique et applications cryptographiques. Il nous plonge directement dans le "comment faire" en fournissant explications, règles et recettes sur notamment : Comment choisir les primitives cryptographiques, des chiffrements par bloc aux signatures électroniques ? Comment implémenter les systèmes et algorithmes cryptographiques de façon à garantir la sécurité sur les ordinateurs actuels ? Comment construire une architecture cohérente qui garantisse pour chaque élément du système le niveau de sécurité requis ? Comment placer la sécurité au cœur du projet et pourquoi elle affecte toutes les partie du système ? Comment accroître la sécurité d'un système tout en diminuant sa complexité en utilisant des interfaces cryptographiques simples ?

Lire la critique
Commandez sur www.amazon.fr :
46,55 EUR TTC seulement(au lieu de 49,90 EUR TTC : prix éditeur) - Livraison Gratuite !!!

Les systèmes de détection d'intrusions informatiques
Sécurité des architectures web
Ne pas prévoir, c'est déjà gémir

496 pages, 1ère édition, juin 2004 Editions Dunod, ISBN: 2100073540

Public visé : Intermédiaire

Le propos de cet ouvrage est de présenter un large éventail de solutions de sécurisation des architectures web ainsi que leur mise en oeuvre. L’accent est mis sur les applications développées avec les environnement J2EE et .Net, qui sont les plus utilisés actuellement sur les projets d’envergure touchant les systèmes d’information. Les auteurs dressent la liste des bonnes questions à se poser concernant la politique de sécurité lors de la mise en place d’une architecture web et fournissent des réponses concrètes. Les sujets abordés vont des environnements de développement et des organisations projet jusqu’aux infrastructures matérielles.

Lire la critique
Commandez sur www.amazon.fr :
37,91 EUR TTC seulement(au lieu de 39,90 EUR TTC : prix éditeur) - Livraison Gratuite !!!

Les systèmes de détection d'intrusions informatiques
Firewalls
La sécurité sur Internet

528 pages, 1ère édition, mars 1996, Editions O'Reilly, ISBN: 2841770184

Public visé : Débutant/Intermédiaire

Ce livre nous décrit les étapes nécessaires à étudier pour mettre en place un firewall. De l'élaboration à la maintenance, ce livre vous guide pas à pas dans votre projet.

Découpé en 4 parties distinctes, le livre vous permet de découvrir : Pourquoi nous protegons nous? Cette premiere partie vous permet d'apréhender les dangers de l'internet, ses services et met l'accent en fin de partie sur les différentes stratégies possibles à mettre en place. La deuxième partie est la plus vaste du livre, elle décrit la conception du firewall, de filtrage packet au mandataire, en passant par les bastions...etc. Cette partie passe en revue les différentes protocoles les plus utilisés sur le web. Après la conception, les auteurs nous montrent l'aspect de la maintenance. La dernière partie contient les annexes avec la description d'outils réseaux.

Lire la critique
Commandez sur www.amazon.fr :
37,05 EUR TTC seulement(au lieu de 39,00 EUR TTC : prix éditeur) - Livraison Gratuite !!!

Les systèmes de détection d'intrusions informatiques
Configuring IPCop Firewalls
Closing Borders with Open Source

244 pages, Octobre 2006, Editions Packt Publishing, ISBN: 1904811361

Public visé : Débutant/Intermédiaire

Ce livre décrit les étapes nécessaires pour mettre en place la solution IPCop de parefeu entre votre point d'accès internet et votre réseau. Après une partie très générale sur les logiciels libres et une explication rapide de la conception entièrement libre de IPCop, le livre va vous entraîner depuis l'installation jusqu'à la mise en service de votre projet. Les chapitres vous guideront pas à pas de la préparation à votre première installation. On vous explique ensuite la configuration des divers éléments contenus dans IPCop, de la configuration basique à une approche plus fine des services présents, tels que le VPN. Le livre vous entraîne ensuite dans différents tests pour évaluer votre mise en place, pour terminer sur le dernier élément de votre installation : la maintenance.

Lire la critique
Commandez sur www.amazon.fr :
31,86 EUR TTC seulement(au lieu de 35,90 EUR TTC : prix éditeur) - Livraison Gratuite !!!



Dans la rubrique système
Les systèmes de détection d'intrusions informatiques
Les IDS
Les systèmes de détection d'intrusions informatiques

261 pages, 1ère édition, février 2004 Editions Dunod, ISBN: 2100072579

Public visé : ardu

Fraude à la carte bancaire, cyberguerre, script-kiddies, pirates du Wi-Fi, dénis de services, virus polymorphes... Il ne se passe plus une semaine sans que les médias ne révèlent de nouvelles attaques concernant telle entreprise ou organisation, se faisant pirater, voler des informations vitales ou détourner son site Web. Malheureusement les systèmes antivirus ou les firewalls sont la plupart du temps inefficaces face à ces nouvelles menaces sophistiquées, dont la propagation peut s'avérer extrêmement rapide. C'est pour pallier ce manque que sont apparus récemment des nouveaux composants de sécurité appelés systèmes de détection et de prévention des intrusions. Cet ouvrage a pour objectif de vous fournir tous les éléments techniques, organisationnels et juridiques vous permettant de comprendre comment utiliser et exploiter un IDS de manière optimale. Ce livre peut être lu par toute personne disposant de connaissances minimales dans le domaine des réseaux IP et des différents protocoles utilisés pour échanger des informations entre systèmes : administrateur système ou réseaux, directeur informatique, RSSI, étudiant... Il peut également constituer une base de réflexion pour les experts en sécurité qui ont la charge de valider ou exploiter des solutions de gestion des intrusions.

Lire la critique
Commandez sur www.amazon.fr :
30,40 EUR TTC seulement(au lieu de 32,00 EUR TTC : prix éditeur) - Livraison Gratuite !!!
Guide pratique de sécurité informatique
Guide pratique de sécurité informatique
Mise en oeuvre sous Windows et Linux

254 pages, 1ère édition, octobre 2005 Editions DUNOD, ISBN: 2100487051

Public visé : étudiants, responsables informatiques

Cet ouvrage s’adresse aux responsables informatique d’entreprises, aux ingénieurs et responsables systèmes, réseaux et sécurité, ainsi qu’aux étudiants de 2e et 3e cycles ou en école d’ingénieurs. Les multiples menaces qui pèsent sur les systèmes informatiques ont essentiellement deux origines. Externe, comme les virus ou l’intrusion. Néanmoins, 10 % des entreprises n’ont toujours pas installé une solution antivirale et près de 50 % n’actualisent pas leur antivirus au moins une fois par semaine ! Interne, comme les erreurs de manipulation, les défauts de conception, ou la malveillance. Moins prises en compte que les menaces d’origine externe, elles sont au moins aussi dangereuses puisque près de la moitié des sinistres leur seraient dus ! L’objectif de cet ouvrage n’est pas de vous proposer « l’arme absolue » en matière de sécurité. Il s’agit avant tout d’un guide pratique regroupant les points à vérifier en matière de sécurité, les logiciels à utiliser, les sites web à consulter pour trouver des informations complémentaires.

Lire la critique
Commandez sur www.amazon.fr :
25,65 EUR TTC seulement(au lieu de 27 EUR TTC : prix éditeur) - Livraison Gratuite !!!
SSH, le shell sécurisé
SSH, le shell sécurisé
La référence

540 pages, 1ère édition, janvier 2002 Editions OREILLY, ISBN: 2-84177-147-4

Public visé : expert

SSH (Secure SHell) est une application réseau basée sur TCP/IP qui permet de se connecter sur une machine distante et d'effectuer des transferts de fichiers entre machines en toute sécurité. SSH dispose en outre d'une fonctionnalité de tunneling unique, qui encapsule les données habituellement échangées en clair par les applications sur le réseau. Avec un chiffrement fort et transparent, une authentification par clé publique fiable et une architecture client/serveur hautement configurable, SSH assure sécurité et confidentialité. Quel que soit le type de réseau envisagé, SSH offre une connexion extrêmement sûre et robuste, tout en restant simple d'emploi. Le protocole SSH, qui existe sous deux versions et se décline en plusieurs implémentations libres ou commerciales, est compatible avec la plupart des systèmes d'exploitation. Écrit par des spécialistes du sujet, cet ouvrage traite en détail du shell sécurisé et démythifie les pages de manuels de SSH.

- SSH1, SSH2, OpenSSH et F-Secure SSH pour Unix, ainsi que les produits pour MS-Windows et Mac OS
- la configuration des serveurs et des clients SSH, tant au niveau système qu'au niveau de l'utilisateur, avec des conseils de configurations pour maximiser la sécurité
- la gestion avancée des clés à l'aide des agents, le transfert d'agent et les commandes forcées ;
- le transfert (tunneling) des applications TCP et X11, même en présence de pare-feux et de traduction des adresses NAT (masquerading)
- l'intégration de SSH avec Kerberos, PGP, PAM et d'autres logiciels liés à la sécurité
- les aspects non documentés des implémentations SSH les plus connues
- l'installation et la maintenance des systèmes SSH
- la résolution de différents problèmes, classiques et moins connus

Que vous communiquiez sur un petit réseau local ou sur l'Internet (par exemple, si vous vous connectez fréquemment depuis l'Internet à un réseau privé), que vous soyez administrateur système ou utilisateur final, ce livre est fait pour vous !

Lire la critique
Commandez sur www.amazon.fr :
49,40 EUR TTC seulement(au lieu de 52 EUR TTC : prix éditeur) - Livraison Gratuite !!!
Les annuaires LDAP
Les annuaires LDAP
Les annuaires LDAP, méta-annaires et e-provinionning

334 pages, 2nd édition, juin 2004 Editions Dunod, ISBN: 2100483951

Public visé : facile

Les annuaires sont présents dans les systèmes d’information de toutes les entreprises. Ils sont la clé de voûte de l’organisation en réseau, permettant de gérer les accès aux ressources matérielles ou aux fichiers. Le protocole LDAP (Lightweight Directory Access Protocol) est devenu le standard en la matière assurant des connexions jusqu’alors imposssibles entre des annuaires de provenances différentes. Ce livre se veut à la fois didactique et pratique. Les auteurs ont rédigé l’ouvrage qu’ils auraient aimé trouver quand ils ont commencé leurs premiers projets avec les annuaires LDAP. Des compléments en ligne sont accessibles sur le site annuairesldap.com, créé et actualisé par les auteurs.

Lire la critique
Commandez sur www.amazon.fr :
33,25 EUR TTC seulement(au lieu de 35 EUR TTC : prix éditeur) - Livraison Gratuite !!!


Dans la rubrique linux
Linux networks administrators guide
Linux networks administrators guide

560 pages, 2ème édition - 10 janvier 2001 Editions O'Reilly, ISBN: 2841771253

Public visé : expérimenté

Linux est un système d'exploitation libre, développé par de nombreux programmeurs et utilisateurs aux quatre coins de l'Internet. Ce clone d'Unix, compatible avec de nombreuses plates-formes, est placé sous le signe de la communication et des réseaux.

Lorsque l'on souhaite communiquer à partir d'un ordinateur, le moyen le plus efficace consiste à laisser la machine travailler. Encore faut-il lui enseigner la marche à suivre lorsqu'elle doit échanger des informations avec les périphériques et ordinateurs distants. Ce livre contient tous les renseignements nécessaires pour relier votre système Linux aux ressources situées "à l'autre bout du réseau".

- Si votre machine est reliée par un réseau téléphonique, vous devrez configurer PPP ou SLIP, apprendre les rudiments de l'interface série, ou même paramétrer Taylor UUCP.
- Si votre machine est reliée à d'autres par un réseau Ethernet, vous devrez faire fonctionner les pilotes adaptés à votre carte, approfondir vos connaissances de TCP/IP, savoir ce qu'est DNS, IPX, NFS, configurer des tables de routage.
- Vous aurez aussi à configurer votre courrier électronique - avec sendmail ou exim - et vos services de news sous NNTP, avec INN ou C News.
- Enfin, pour préserver votre sécurité, vous pourrez mettre en _uvre des firewalls, connaître l'accouting IP, installer des applications comme ssh.

Les néophytes comme les utilisateurs chevronnés devraient trouver dans cet ouvrage la plupart des réponses aux questions qui se posent lors de la mise en _uvre d'une configuration réseau sous Linux. Vous pourrez alors profiter pleinement des centaines d'applications réseaux disponibles dans le monde du Libre.

Lire la critique
Commandez sur www.amazon.fr :
43 EUR TTC seulement - Livraison Gratuite !!!
Administration Linux à 200%
Administration Linux à 200%

278 pages, 1ère édition - 25 mars 2004 Editions O'Reilly, ISBN: 2841772950



100 trucs, techniques et secrets sont ici livrés pour optimiser, tirer au mieux parti de son système et cela de façon inattendu ou amusante. Ces différents hacks vont du plus simple au plus compliqué. Les différents hacks abordent, entre autres, la sauvegarde (graver un CD sans créer une image ISO), le réseau (rediriger des ports TCP), SSH (faire tourner l'agent SSH dans une interface graphique), le scriptage (coloriser les fichiers journaux dans un Terminal), le serveur (la boîte à outils Apache), etc....

Points forts
- Chaque astuce est présentée dans un style direct et clair qui permet une utilisation immédiate.
- Des informations qui ne se périment pas.
- Les différents titres de la collection se vendent bien.
- De nombreuses personnalités ont contribué à cet ouvrage (Rael Dornsferst, Kevin Hemenway, Criket Liu, etc.)

Lire la critique
Commandez sur www.amazon.fr :
33,25 EUR TTC seulement(au lieu de 35 EUR TTC : prix éditeur) - Livraison Gratuite !!!
Réseaux sécurisés à 200%
Réseaux sécurisés à 200%

540 pages, 1ère édition, janvier 2002 Editions OREILLY, ISBN: 2-84177-147-4



Veiller à la sécurité des réseaux informatiques que l'on administre est devenu aujourd'hui une tache aussi complexe qu'indispensable. Heureusement, l'expérience et les connaissances acquises dans ce domaine, ainsi que le développement d'excellents outils spécialisés (et souvent gratuits), viennent en aide à l'administrateur dans sa lutte permanente contre les mille et unes menaces qui planent sur l'intégrité de ses serveurs.

Si la littérature sur le sujet est abondante et variée, ici l'approche est originale : il s'agit davantage d'un livre de "recettes" (d'un niveau de difficulté variable), que d'un ouvrage purement didactique. Précisons toutefois qu'une bonne connaissance des systèmes Unix/Linux (et dans une moindre mesure des systèmes Windows), ainsi que de TCP/IP est fortement requise.

Lire la critique
Commandez sur www.amazon.fr :
37,05 EUR TTC seulement(au lieu de 39 EUR TTC : prix éditeur) - Livraison Gratuite !!!
Les iptables Linux précis et concis
Les iptables Linux précis et concis

104 pages, 11 décembre 2003 Editions O'Reilly, ISBN: 2841772586

Public visé : expérimenté

Sous Linux, les pare-feu, le NAT (traduction d'adresses réseau), les connexions réseau et l'accounting sont tous fournis par le sous-système Netfilter, aussi connu des administrateurs sous le nom de la commande iptables. L'interface d'iptables est l'une des plus sophistiquées que Linux propose. Grâce à elle et à son large éventail de règles, le filtrage des paquets entrant et sortant du réseau s'effectue de manière très souple et aussi finement que nécessaire. Les iptables apportent une réponse élégante aux administrateurs qui se posent des questions quant à la surveillance du trafic ICMP, la simplification de la gestion des connexions TCP, le choix du type de trafic à autoriser. Ce précis et concis guidera quiconque doit fermer un port d'urgence, bloquer une attaque ou à l'inverse laisser passer un trafic important. La subtilité de la syntaxe d'iptables autorise de choisir des valeurs qui correspondent exactement au niveau de sécurité recherché. Les iptables Linux - précis et concis détaille les différentes options de cette commande pour régler vos pare-feu, l'accounting et le NAT.

Lire la critique
Commandez sur www.amazon.fr :
8,55 EUR TTC seulement(au lieu de 9 EUR TTC : prix éditeur) - Livraison Gratuite à partir de 20 EUR !!!


Dans la rubrique web et développement web
Les systèmes de détection d'intrusions informatiques
Google hacking
Mettez vos données sensibles à l'abri des moteurs de recherche

350 pages, 1ère édition, septembre 2005 Editions Eyrolles, ISBN: 210049421X

Public visé : Tous

Êtes-vous conscient que Google peut détecter des points d'injection de SQL, exécuter des scans de ports et CGI, copier des serveurs web, localiser des informations sur les firewalls et sur les logs IDS, atteindre des bases de données de mots de passe, des dumps SQL... tout cela, sans envoyer la moindre donnée vers la cible ?
Par l'analyse des techniques des Google Hackers malveillants, ce livre montre aux responsables de la sécurité comment mieux protéger leurs serveurs contre ces formes de fuite de l'information, de plus en plus courantes et dangereuses. Il intéressera également tous ceux qui s'intéressent à la veille technologique et aux outils de recherche des données sensibles.
Après une présentation complète des bases de la recherche Google et de ses fonctions avancées, les techniques du Google Hacking sont exposées en détail sur plusieurs chapitres. Puis, l'auteur propose différentes méthodes de protection pour contrer ces menaces. Enfin, de nombreuses annexes et F.A.Q viennent compléter l'ouvrage.

Lire la critique
Commandez sur www.amazon.fr :
37,05 EUR TTC seulement (au lieu de 39 EUR TTC : prix éditeur) - Livraison Gratuite !!!
Firefox à 200 %
Firefox à 200 %
100 trucs secrets et techniques

400 pages, 1ère édition, juin 2005 Editions O'Reilly, ISBN: 2841773779

Public visé : Intermédiaire / Avancé

Firefox, le navigateur dont la cote de popularité ne fait que croître de jour en jour, a tout pour lui : la rapidité, la compatibilité avec les standards W3C, la sécurité, un gestionnaire de téléchargement discret et un antipub musclé. Pas étonnant qu'il gagne du terrain sur l'Internet Explorer de Microsoft ! Et ce n'est pas tout ; ce navigateur Open Source a encore de la marge avec ses extensions, son intégration RSS et ses nombreux outils. Firefox à 200 % vous propose de vous emmener au-delà de ce que vous pensiez possible avec un navigateur. Il vous permettra d'en changer l'apparence, de lui ajouter de nouvelles fonctionnalités, d'adapter son filtrage des informations à votre manière de surfer et bien d'autres choses comme :
- Migrer vers Firefox sans perdre vos paramètres d'Internet Explorer (historique, mots de passe).
- Surfer incognito (en jouant sur le cache, les cookies et la remise à zéro des données stockées clans le navigateur).
- Mettre au point vos propres thèmes.
- Personnaliser l'affichage de vos pages en installant de nouvelles polices et en paramétrant les fenêtres.
- Installer des extensions et en créer de nouvelles.
- Améliorer le niveau de sécurité en empêchant les activités réseaux indésirables, en paramétrant les ports et en vérifiant la validité des certificats d'authentification.
- Enrichir les pages web grâce à la puissance des standards comme XML, SOAP, XML-RPC, les services WSDL, ou la présentation des contenus avec MathML, SVG, XPath et XSLT.
Que vous soyez hacker en quête de nouveaux domaines d'exploration, internaute exigeant, webdesigner au fait des dernières technologies ou tout simplement curieux du fonctionnement de Firefox et de ses extensions, vous trouverez dans ces 100 fiches une mine d'astuces et techniques pour tirer parti des secrets du plus novateur et sécurisé des navigateurs.

Lire la critique
Commandez sur www.amazon.fr :
33,25 EUR TTC seulement(au lieu de 35.00 EUR TTC : prix éditeur) - Livraison Gratuite !!!


Dans la rubrique PHP
Sécurité PHP 5 et MySQL
Sécurité PHP 5 et MySQL

250 pages, 1ère édition, Editions Eyrolles, ISBN : 2-212-12114-8

Public visé : Débutant-moyen



Lire la critique
Commandez sur www.amazon.fr :
36,10 EUR TTC seulement (au lieu de 36,10 EUR TTC : prix éditeur) - Livraison Gratuite !!!
Best practices PHP 5
Best practices PHP 5

470 pages, 1re édition, Novembre 2005 Editions Eyrolles, ISBN : 2212116764

Public visé : Avancé, Expert, Architecte, Chef de projet

Nul ne conteste les qualités de PHP en tant que plate-forme de développement web : simplicité, souplesse, richesse. Mais encore faut-il, pour en tirer parti, savoir adopter une démarche, choisir une architecture adaptée, établir des règles et des conventions... et s'outiller en conséquence. Cet ouvrage répertorie, de la conception à l'exploitation, les meilleures pratiques de développement PHP et les erreurs courantes à éviter. Condensé d'expertise acquise au cours de nombreuses années d'adoption de PHP en entreprise, il guide le développeur, le chef de projet et l'architecte dans l'optimisation d'applications professionnelles.

Lire la critique
Commandez sur www.amazon.fr :
37,05 EUR TTC seulement (au lieu de 39 EUR TTC : prix éditeur) - Livraison Gratuite !!!
Firefox à 200 %
Ateliers Web professionnels avec PHP/MySQL et JavaScript
Les Cahiers du Programmeur PHP (2)

168 pages, septembre 2002 Editions Eyrolles, ISBN: 2-21211-089-8

Public visé : Confirmé

L’association de PHP/MySQL et de JavaScript permet aisément de réaliser, autour de formulaires HTML, des applications professionnelles de qualité alliant ergonomie et performance. En une douzaine d’ateliers pratiques, allant de la conception d’aides multi-fenêtrées en JavaScript à l’utilisation de services Web, en passant par les templates PHP et les annuaires LDAP, ce cahier offre les meilleures pratiques de développement d’applications légères avec PHP et JavaScript.

Philippe Chaléat est ingénieur pour la société INFOLOGIC, éditeur et distributeur de systèmes d'informations pour les PMI-PME. Daniel Charnay est ingénieur au Centre de Calcul de l'Institut National de Physique Nucléaire et de Physique des Particules et directeur adjoint du Centre pour la Communication Scientifique Directe (CNRS).

Lire la critique
Commandez sur www.amazon.fr :
19,91 EUR TTC seulement(au lieu de 21 EUR TTC : prix éditeur) - Livraison Gratuite à partir de 20 EUR !!!




Copyright © 2007 Developpez LLC. Tous droits réservés Developpez LLC. Aucune reproduction, même partielle, ne peut être faite de ce site et de l'ensemble de son contenu : textes, documents et images sans l'autorisation expresse de Developpez LLC. Sinon vous encourez selon la loi jusqu'à 3 ans de prison et jusqu'à 300 000 E de dommages et intérêts. Cette page est déposée à la SACD.

Responsables bénévoles de la rubrique Sécurité : Florent Humbert (Millie) et Nicolas Vallée - Contacter par EMail :
Vos questions techniques : forum d'entraide Sécurité - Publiez vos articles, tutoriels et cours
et rejoignez-nous dans l'équipe de rédaction du club d'entraide des développeurs francophones
Nous contacter - Copyright © 2000-2008 www.developpez.com - Legal informations.