logo

Les meilleurs livres Sécurité - Systèmes

Dernière mise à jour : 21/03/2012


precedent    sommaire    suivant



couverture du livre ' Outils d'analyse forensique sous Windows '

Note 5.0

Outils d'analyse forensique sous Windows

de Harlan Carvey
Traducteur(s) : Hervé Soulard
Public visé : Intermédiaire / Avancé

Résumé de l'éditeur

Pour la première fois en français, les secrets d'investigation cybercriminalistique du plus célèbre expert en analyse forensique, Harlan Carvey ! Vous tenez entre vos mains la traduction de Windows Forensic Analysis, dans sa seconde édition. Par ce livre, l'auteur apporte une boîte à outils très complète pour analyser en profondeur les systèmes Windows, qui, du fait de leur popularité, forment une cible de choix pour les intrusions, les infections par des logiciels malveillants et la cybercriminalité. Cet ouvrage traite des aspects techniques de la collecte et de l'analyse des données au cours des investigations sur des systèmes en fonctionnement ou ayant rendu l'âme. Il accompagnera dans leur travail quotidien les analystes forensiques, les enquêteurs et les personnes chargées de la réponse aux incidents. Il intéressera également les administrateurs système, qui se trouvent en première ligne lorsqu'un problème surgit, mais qui n'ont pas nécessairement, en raison de contraintes de personnel ou budgétaires, les connaissances pour répondre efficacement. Inclus ! Un DVD-ROM contenant des outils personnalisés d'analyse forensique (scripts d'analyse), des fichiers d'exemple, des vidéos (en anglais) et des fiches récapitulatives (PDF en anglais).

Critique du livre par la rédaction (Pierre Therrode) (Janvier 2011)
Suite d'un incident informatique au sein d'une entreprise, il est nécessaire de comprendre l'origine de ce dysfonctionnement grâce à diverses études permettant la collecte d'informations. Toutefois, l'analyse forensique est une des démarches les plus délicates après qu'un système est tombé en panne, ou après le passage d'un pirate. Pour la première fois, les secrets d'investigation cybercriminalistique en environnement Windows nous sont dévoilés par l'expert Harlan Carvey. Fort de son expérience reconnue sur le plan international, il nous livre ses secrets ainsi que ses retours d'expérience aux travers de nombreux exemples et commentaires. Dés le premier chapitre, nous sommes plongé dans l'univers passionnant de l'investigation, en nous mettant en garde sur les différentes méthodes de collecte de données volatiles suivant la situation à laquelle on doit faire face, il en va de même pour l'analyse de données. S'en suit trois chapitres concernant les analyses du registre ainsi que de divers fichiers. Enfin, l'un des chapitres les plus intéressants est celui traitant des rootkits et de leur détection. Redoutable outil lorsqu'ils sont utilisés par les hackers, ils s'avèrent toutefois difficiles à détecter quand ils sont installé sur une machine comprise. À travers le chapitre, l'auteur dresse un panorama des outils d'analyse permettant leur détection. Le livre se termine sur différentes études de cas pour lesquelles l'auteur nous livre bon nombre de ses conseils. Véritable bible de l'analyse forensique sur Windows, ce live est à conseiller à tout responsable réseaux ou toute personne se préparant à travailler dans le milieu de l'investigation informatique.

Critique du livre par la rédaction (Benwit) (juillet 2011)
Le livre "Outils d'analyse forensique sous Windows" de Harlan Carvey devrait être offert aux scénaristes de la série policière "Les experts à Manhattan". Premièrement, cela leur éviterait d'écrire un scénario fantaisiste où la soi-disant experte va écrire une interface graphique en Visual Basic pour intercepter une adresse IP ! Deuxièmement, malgré le fait qu'il s'adresse principalement à des spécialistes (les enquêteurs), le livre reste accessible. L'OS étudié (Windows) et le style pragmatique de l'auteur n'y sont probablement pas étrangers.

Cet ouvrage de référence dans le domaine intéressera donc un public plus large, notamment les administrateurs systèmes responsables de la sécurité. Ils découvriront que la réponse à un incident ne se résume pas à formater la machine et à réinstaller le système puisqu'en procédant de la sorte, ils se privent de découvrir l'origine du problème et donc la garantie qu'il ne se reproduise pas.

Les développeurs sous Windows, quant à eux, apprendront à mieux connaître leur environnement et apprécieront, entre autres, le chapitre sur la détection des rootkits.

Outre le fond, la forme n'est également pas mal. Chaque chapitre se termine par une partie "Formation accélérée" qui résume les points importants et une liste des questions fréquemment posées. En plus d'études de cas et d'astuces, l'auteur partage de nombreuses ressources logicielles : scripts et outils fournis sur le DVD d'accompagnement.

En conclusion, un ouvrage assez technique, plutôt abordable que je recommande à ceux qui sont intéressés par le sujet.

Sommaire

  1. Réponse immédiate : collecte des données volatiles
  2. Réponse immédiate : analyse des données
  3. Analyse de la mémoire de Windows
  4. Analyse du Registre
  5. Analyse des fichiers
  6. Analyse des fichiers exécutables
  7. Rootkits et détection de rootkit
  8. Combiner le tout
  9. Analyse à budget limité

480 pages, 1ère édition édition, Août 2010 Éditions Pearson, ISBN10 : 2-7440-2430-9, ISBN13 : 978-2-7440-2430-6, 18,7 x 23 cm
Commandez sur : 56,05  EUR TTC

Commandez sur www.amazon.fr :
56,05 EUR TTC (prix éditeur 56,05 EUR TTC) - Livraison Gratuite !
couverture du livre 'Les IDS'

Note 5.0

Les IDS

Les systèmes de détection d'intrusions informatiques

de Thierry Evangelista
Public visé : ardu

Résumé de l'éditeur

Fraude à la carte bancaire, cyberguerre, script-kiddies, pirates du Wi-Fi, dénis de services, virus polymorphes... Il ne se passe plus une semaine sans que les médias ne révèlent de nouvelles attaques concernant telle entreprise ou organisation, se faisant pirater, voler des informations vitales ou détourner son site Web. Malheureusement les systèmes antivirus ou les firewalls sont la plupart du temps inefficaces face à ces nouvelles menaces sophistiquées, dont la propagation peut s'avérer extrêmement rapide. C'est pour pallier ce manque que sont apparus récemment des nouveaux composants de sécurité appelés systèmes de détection et de prévention des intrusions. Cet ouvrage a pour objectif de vous fournir tous les éléments techniques, organisationnels et juridiques vous permettant de comprendre comment utiliser et exploiter un IDS de manière optimale. Ce livre peut être lu par toute personne disposant de connaissances minimales dans le domaine des réseaux IP et des différents protocoles utilisés pour échanger des informations entre systèmes : administrateur système ou réseaux, directeur informatique, RSSI, étudiant... Il peut également constituer une base de réflexion pour les experts en sécurité qui ont la charge de valider ou exploiter des solutions de gestion des intrusions.

Critique du livre par la rédaction (cyberzoide)
C'est un ouvrage d'une grande richesse qui présente tous les aspects de la prévention des intrusions : aspects techniques, économiques, organisationnels et juridiques. Après sa lecture, tout ingénieur système ou responsable informatique devient conscient de l'état des menaces qui plannent sur leur système d'information. Les solutions possibles pour prévenir les intrusions ainsi que leurs limites sont présentés ici avec beaucoup de pédagogique et à force d'exemples concrêts.

Après une phase de rappel des failles des principaux protocoles de base (TCP, IP, UDP, ICMP), l'auteur revient sur les motivations des pirates et leurs méthodes. Ensuite, il présente les principaux types d'attaques et se propose de classifier les différents outils de prévention et de détection des intrusions. Il explique pas à pas le fonctionnement de ces systèmes et en montre les limites. La présentation des évolutions futures de ces outils montre à quel point cette thématique de la sécurité des systèmes n'en est qu'à ses balbutiements. L'auteur, qui a l'expérience de la mise en oeuvre de tels outils, présente au lecteur une méthodologie de conduite d'un projet d'intégration d'un IDS : que ce soient les eccueils à éviter ou les critères de choix parmis les solutions du marché.

Sommaire

  1. Rappels essentiels concernant les protocoles
  2. Pirates et intrusions
  3. Etudes des principaux types d'attaques
  4. Petit historique de la détection des intrusions
  5. Classifications des systèmes
  6. Méthodes de détection
  7. Les problématiques techniques
  8. IDS et normalisation
  9. Les techniques anti-IDS
  10. Méthodologie de conduite d'un projet de détection des intrusions
  11. Présentation de quelques solutions du marché
  12. Les aspects économiques et juridiques de la détection d'intrusion

261 pages, 1ère édition, février 2004 Éditions Dunod, ISBN10 : 2100072579
Commandez sur www.amazon.fr :
30.40 EUR TTC seulement (au lieu de 32.00 EUR TTC : prix éditeur) - Livraison Gratuite !
couverture du livre 'Les annuaires LDAP'

Note 5.0

Les annuaires LDAP

Les annuaires LDAP, méta-annaires et e-provinionning

de Pierre-Yves Cloux et Rafael Corvalan
Public visé : facile

Résumé de l'éditeur

Les annuaires sont présents dans les systèmes d'information de toutes les entreprises. Ils sont la clé de voûte de l'organisation en réseau, permettant de gérer les accès aux ressources matérielles ou aux fichiers. Le protocole LDAP (Lightweight Directory Access Protocol) est devenu le standard en la matière assurant des connexions jusqu'alors imposssibles entre des annuaires de provenances différentes. Ce livre se veut à la fois didactique et pratique. Les auteurs ont rédigé l'ouvrage qu'ils auraient aimé trouver quand ils ont commencé leurs premiers projets avec les annuaires LDAP. Des compléments en ligne sont accessibles sur le site annuairesldap.com, créé et actualisé par les auteurs.

Critique du livre par cyberzoide
Les auteurs ont à coeur de nous expliquer l'historique et le contexte économique et technique de l'avènement du système d'annuaire LDAP et de son père X.500, ceci permet de mieux cerner le potentiel et les fonctionnalités de LDAP. Les auteurs sont d'excellents vulgarisateurs. Ils décrivent la norme, mais aussi et surtout les usages, les recommandations et les bonnes pratiques du déploiement d'un annuaire LDAP. Les fonctionnalités comparées des outils du marché nous donne un bon aperçu des moyens à notre disposition pour la création, le déploiement et l'administration d'un annuaire. Les concepts présentés sont toujours accompagnés d'exemples parlants.

Cet ouvrage est le parfait manuel du DSI désirant déployer une solution d'annuaire dans son entreprise. Les processus de gestion, les actions stratégiques, les analyses métiers et techniques indispensables à cette mise en oeuvre sont ici très clairement décrites. Tout est dit pour assurer une interopérabilité et une cohérence maximale des données. Toujours avec le soucis de l'exactitude sans pour autant noyer le lecteur dans des détails complexes, les auteurs s'emploient à transmettre les méthodes et les process permettant au lecteur de s'approprier la technologie des annuaires LDAP. La stratégie consistant à justifier les choix historiques permet à coup sûr au lecteur d'appréhender sans difficulté l'univers LDAP.

Une description claire des modèles des données, du protocole LDAP, des modèles fonctionnels et de sécurité assortis de nombreux exemples et méthodologies éprouvées offrent aux lecteur un panorama très complet de la technique. Tous les aspects sont abordés : conception, réalisation, sécurisation, développement, interfaces etc. Notamment les dernières évolutions de la technique comme par exemple les échanges de données reposants sur le XML (format DSML véhiculé par SOAP). Cette deuxième édition inclut notamment du code C Sharp pour une interrogation d'un annuaire LDAP via le framework .NET. De plus, le détail de l'installation, de la configuration et de l'usage des principaux outils du marché (dont OpenLDAP) permet au lecteur de prendre en main facilement un annuaire LDAP.

Bref, des conseils pertinents permettant aux responsables informatiques de mettre en oeuvre en toute sécurité un annuaire LDAP performant et cohérent dans un contexte distribué.

Critique du livre par Pierre Chauvin
Mon premier livre des éditions Dunod "InfoPro", et j'en suis trés satisfait. D'un point de vue pré-requis, il est inutile d'être un développeur confirmé: le livre s'attache principalement à présenter LDAP, son protocole, ses objectifs, ses avantages et inconvénients, les outils du marché, et ne développe que trés légèrement le coté programmation (qui est parfois trop lourd dans d'autres ouvrages). Les auteurs s'adressent donc aux décideurs, architectes, et développeurs, et quelques notions de base d'architecture logicielle et protocolaire sont nécessaires.

Bien souvent, on a entendu parler de LDAP, mais on a jamais eu vraiment l'occasion de s'y interesser ou de s'appuyer sur ce système d'annuaires. Mr Cloux et Corvalan présentent donc un petit historique, un survol des caractéristiques techniques des annuaires, des différents standards, puis on enchaîne directement (Chap 2.) avec l'étude détaillée et fort bien expliquée de la structure d'un annuaire LDAP (notions de DIT, DSE, URL LDAP, schéma, OID, attributs, syntaxes, classes d'objets). Les différents paragraphes se succèdent très logiquement et sont illustrés par de nombreux schémas, workflows, diagrammes.

Le chapitre 3 est consacré à la description du protocole LDAP en lui-même et non plus à la structure d'un annuaire, on y aborde des sujets tels que le binding, les fonctions implémentées, les modèles de sécurité (TLS, SSL). Pour les développeurs, 2 chapitres sont consacrés à la présentation d'exemples de connexions et d'opérations sur LDAP avec differents langages et API( Java, JLDAP, DSDK, Mozilla::LDAP, Microsoft SDS...).

Précédé d'explications sur les interfaces (import/export, standard XML) pour LDAP LDIF et DSML, une étude des implémentations serveurs et des outils LDAP est réalisée avec entre autre, Sun Java System Directory Server, IBM Tivoli Directory Server, OpenLDAP, AD et AD/AM, les browsers LDAP comme Calendra ou IPlanet, les clients de messageries, le solutions pour SSO (Single Sign On), Tomcat. Enfin les deux derniers chapitres détaillent les procédés de réplication et de distribution des annuaires LDAP en milieu hétérogènes, et l'intégration des annuaires avec les méta-annuaires et l'e-provisioning.

Il est important de souligner que dans cet ouvrage, à mes yeux assez complet, un gros travail d'étude des RFC de l'ancêtre X.500, de LDAP et des drafts satellites a été fourni et aidera le lecteur à comprendre les différents niveaux de conformité des éditeurs de solutions LDAP et les évolutions futures à envisager.

Sommaire

  1. Comprendre et maîtriser LDAP
    1. Les annuaires d'entreprise
    2. Le modèle de données LDAP
    3. Protocole, modèle fonctionnel et modèle de sécurité
  2. Accéder aux annuaires
    1. LDAP et Java
    2. Les autres APIs (Notamment Perl et ADSI)
    3. Interfaces (LDIF, DSML)
  3. Exploiter les annuaires
    1. Les serveurs LDAP
    2. Les outils d'administration
    3. LDAP applications
  4. Annuaires d'entreprise : implémentation
    1. Distribution, réplication
    2. Concevoir un annuaire
    3. Intégration d'annuaires : méta-annuaires et e-provisionning

334 pages, 2nd édition, juin 2004 Éditions Dunod, ISBN10 : 2100483951
Commandez sur www.amazon.fr :
33.25 EUR TTC seulement (au lieu de 35.00 EUR TTC : prix éditeur) - Livraison Gratuite !

precedent    sommaire    suivant

Voir également :

La rubrique Securite

Valid XHTML 1.0 TransitionalValid CSS!

Copyright © 2011 Developpez LLC. Tous droits réservés Developpez LLC. Aucune reproduction, même partielle, ne peut être faite de ce site et de l'ensemble de son contenu : textes, documents et images sans l'autorisation expresse de Developpez LLC. Sinon vous encourez selon la loi jusqu'à trois ans de prison et jusqu'à 300 000 € de dommages et intérêts. Cette page est déposée.

 
 
 
 
Partenaires

Hébergement Web