<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>WEBlog de Félix Aimé &#187; SRC Bordeaux</title>
	<atom:link href="http://blog.felix-aime.fr/tag/src-bordeaux/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.felix-aime.fr</link>
	<description>{ OpenSource Intelligence, Information Security, Information Warfare }</description>
	<lastBuildDate>Mon, 06 Feb 2012 12:39:33 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Nouveau billet, si ce n&#8217;est pas malheureux ! =)</title>
		<link>http://blog.felix-aime.fr/securite-des-systemes-dinformation/nouveau-billet-si-ce-nest-pas-malheureux/</link>
		<comments>http://blog.felix-aime.fr/securite-des-systemes-dinformation/nouveau-billet-si-ce-nest-pas-malheureux/#comments</comments>
		<pubDate>Wed, 03 Mar 2010 21:12:04 +0000</pubDate>
		<dc:creator>feu</dc:creator>
				<category><![CDATA[Projets perso & Pro]]></category>
		<category><![CDATA[SRC Bordeaux]]></category>
		<category><![CDATA[Sécurité des systèmes d'information]]></category>
		<category><![CDATA[cloud]]></category>
		<category><![CDATA[médias]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[stage]]></category>

		<guid isPermaLink="false">http://blog.felix-aime.fr/?p=461</guid>
		<description><![CDATA[Non, ce n&#8217;est pas que j&#8217;avais oublié mon blog, loin de là : ce manque de billets pour une petite période venait de mon DUT, où l&#8217;on clôturait notre 3e semestre et commencions le 4e&#8230; les deux semestres les plus &#171;&#160;violents&#160;&#187; de la formation SRC Bordeaux. Bref, je suis bel et bien là, avec pas [...]]]></description>
			<content:encoded><![CDATA[<p>Non, ce n&#8217;est pas que j&#8217;avais oublié mon blog, loin de là : ce manque de billets pour une petite période venait de mon DUT, où l&#8217;on clôturait notre 3e semestre et commencions le 4e&#8230; les deux semestres les plus &laquo;&nbsp;violents&nbsp;&raquo; de <a href="http://www.srcbordeaux.com">la formation SRC Bordeaux</a>. Bref, je suis bel et bien là, avec pas mal de choses à raconter et à poster.</p>
<p><strong>Premièrement, j&#8217;ai un stage !</strong> Il se fera à <a href="http://www.ceis.eu">CEIS</a> sur Paris pendant six mois de mi-avril à fin septembre. En gros, je suis très content d&#8217;avoir ce stage, car les missions correspondent à ce que je cherchais dans le domaine de la sécurité des systèmes d&#8217;information. Je veux remercier Nicolas Caproni (@<a href="http://www.twitter.com/cyber_risks">cyber_risks</a>) pour m&#8217;avoir éclairé sur cette offre &#8211; il sera d&#8217;ailleurs responsable de moi pendant ce stage où je ne doute pas d&#8217;apprendre un paquet de choses tout au long de ce dernier.</p>
<p>De plus, je voulais remercier ceux qui m&#8217;ont fait part d&#8217;offres de stages même si je les ai toutes déclinées &#8211; certaines sont arrivées récemment &#8211; car j&#8217;avais déjà mon stage à <a href="http://www.ceis.eu">CEIS</a>. Cependant, je vous en suis reconnaissant, cela fait toujours du bien de voir que des personnes s&#8217;intéressent à ce que l&#8217;on fait. Merci merci merci ! Il ne me manque plus qu&#8217;à enlever cette recherche de stage de mon site (grand moment d&#8217;émotion en perspective :)</p>
<p>En second point, je suis encore sur cet article (sorte de bilan) lié à un audit sauvage (je sais, c&#8217;est mal)  que j&#8217;ai fait sur des portails web de médias français. Pourquoi ? Eh bien car je dois contacter les administrateurs, webmasters, DSI etc. pour boucher les failles qui sont bien nombreuses (et pour certaines très grosses). Cependant, ne vous attendez pas à un scoop avec les noms des médias, par respect pour leur travail, je ne divulguerait aucun nom, seule la méthodologie sera présentée. Toujours est-il qu&#8217;ils sont nombreux, et la plupart d&#8217;envergure nationale si ce n&#8217;est internationale pour certains.</p>
<p>Récemment, j&#8217;ai mis à jour quelques scripts sur <a href="http://directory.felix-aime.fr/_SecurityBugsHunter/">Security Bugs Hunter</a> au programme, des vulnérabilités que j&#8217;avais trouvées fin 2009, d&#8217;autres datant d&#8217;hier sur un simple &laquo;&nbsp;calendrier&nbsp;&raquo; dont <a href="http://twitter.com/smashingmag/status/9872178043">Smashing Magazine faisait la PUB hier sur Twitter</a> (beau #FAIL à la vue nombre de followers liés à ce compte). J&#8217;en ai encore beaucoup dans ma hotte, cependant, je ne possède pas tellement le temps de faire le tour complet de certains scripts donc je préfère attendre avant de les publier.</p>
<p>Pour finir, je suis en train de bosser sur la certification <acronym title="Certified Information Systems Security Professional">CISSP</acronym> non pas pour la passer &#8211; si je me souviens bien, il faut avoir un minimum de cinq années d&#8217;expérience pro. en SSI et pas mal d&#8217;argent pour un indépendant &#8211; mais seulement pour apprendre de nouvelles choses dans la domaine de la sécurité. Je lis en ce moment <a href="http://www.amazon.com/CISSP-Certification-All-Guide-Fourth/dp/0071497870">CISSP All in one Exam guide</a> qui possède tout le contenu lié à cette certification avec comme dans chaque livre de geek qui se respecte quelques petites blagues dans certains coins. Reste que ce petit monde de la sécurité évolue si vite que certaines notes sont déjà dépassées&#8230; mais bon, l&#8217;extrême majorité de la méthodologie, des descriptions et des sujets traités sont bons à prendre (et très bien traités !). Bref, un bouquin à avoir chez soi qui sera très bien entre <a href="http://oreilly.com/catalog/9780596009632">Security Power Tools</a> et <a href="http://oreilly.com/catalog/9780596006433">Network securty hacks</a>. L&#8217;édition poche n&#8217;existe pas, malheureusement.</p>
<p>Promis, je publie l&#8217;article dans quelques jours.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.felix-aime.fr/securite-des-systemes-dinformation/nouveau-billet-si-ce-nest-pas-malheureux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Petit point personnel.</title>
		<link>http://blog.felix-aime.fr/projets-personnels-et-professionnels/petit-point-personnel/</link>
		<comments>http://blog.felix-aime.fr/projets-personnels-et-professionnels/petit-point-personnel/#comments</comments>
		<pubDate>Tue, 24 Nov 2009 21:43:28 +0000</pubDate>
		<dc:creator>feu</dc:creator>
				<category><![CDATA[Projets perso & Pro]]></category>
		<category><![CDATA[SRC Bordeaux]]></category>
		<category><![CDATA[infoguerre]]></category>
		<category><![CDATA[projets]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[src]]></category>
		<category><![CDATA[stratégie]]></category>

		<guid isPermaLink="false">http://blog.felix-aime.fr/?p=188</guid>
		<description><![CDATA[Un petit article pour vous dire pourquoi je n&#8217;ai pas le temps de publier beaucoup d&#8217;articles en ce moment sur le blog.
Tout d&#8217;abord, je passe la majorité de mon &#171;&#160;temps libre&#160;&#187; sur mes études, qui sont certes, intéressantes, mais prennent beaucoup d&#8217;heures suite à différents projets. D&#8217;ailleurs, mon principal projet cette année est de refaire [...]]]></description>
			<content:encoded><![CDATA[<p>Un petit article pour vous dire pourquoi je n&#8217;ai pas le temps de publier beaucoup d&#8217;articles en ce moment sur le blog.</p>
<p>Tout d&#8217;abord, je passe la majorité de mon &laquo;&nbsp;temps libre&nbsp;&raquo; sur mes études, qui sont certes, intéressantes, mais prennent beaucoup d&#8217;heures suite à différents projets. D&#8217;ailleurs, mon principal projet cette année est de refaire le site d&#8217;<a href="http://www.srcbordeaux.com">SRC Bordeaux</a>, le site de mon IUT. Au programme, (re)définition du design, de la stratégie SEO/SMO, développement de <a href="http://www.wordpress.org">plugins wordpress</a> propres au site internet etc.</p>
<p>A ce jour, je ne peux pas vous montrer ce que l&#8217;on a fait, car les maquettes, zonings, stratégies etc. n&#8217;ont pas été validés par une partie du corps enseignant. Au pire, nous devons mettre une première version du site en ligne la semaine prochaine donc keep update.</p>
<p>Ensuite, cette semaine, toujours à SRC a lieu un &laquo;&nbsp;évènement&nbsp;&raquo; (au niveau de l&#8217;IUT, tout est relatif) permettant aux étudiants de réaliser des sites internet pour des <strong>associations de <a href="http://www.ville-blanquefort.fr">Blanquefort</a></strong>. Bref, bonne semaine en perspective &#8211; j&#8217;apprécie les rencontres et le partage de connaissances. Cependant, le CMS utilisé est Joomla. <span style="text-decoration: line-through;">Pour ceux ne connaissant pas Joomla, c&#8217;est le seul CMS où essayer de comprendre son fonctionnement prend plus de temps que de re-coder le corps à sa guise</span>. Là aussi, keep update, le site internet que je réalise avec deux autres étudiants sera en ligne samedi vers 15h.</p>
<p>Point de vue recherches et épanouissement personnel, je suis en train de rédiger <strong>un papier sur les stratégies d&#8217;attaques et de défense des systèmes d&#8217;information</strong>. Intitulé &laquo;&nbsp;Tactiques, stratégies et guérillas informationnelles&nbsp;&raquo;, il reprend les grands principes de la stratégie terrestre et grands courants de pensée stratégiques afin de les calquer dans un <strong>concept d&#8217;info-guerre</strong> tout en ayant une certaine abstraction technologique quand cela est possible. Ce papier est à l&#8217;heure actuelle à ses balbutiements, mais avance bien selon le temps dont je dispose pour me documenter et l&#8217;écrire (quelques heures par semaine, tout au plus).</p>
<p>D&#8217;ailleurs, pour ceux qui s&#8217;intéressent &#8211; tout comme moi &#8211; à la stratégie terrestre, maritime, aérienne, géographique ou même globale, je ne saurai vous recommander le &laquo;&nbsp;<strong><a href="http://www.amazon.fr/Trait%C3%A9-strat%C3%A9gie-Herv%C3%A9-Coutau-B%C3%A9garie/dp/2717846824">Traité de stratégie</a></strong>&nbsp;&raquo; qui n&#8217;est autre que la bible stratégique que je m&#8217;efforce à lire en long, en large, en travers et à annoter depuis quelques semaines. Tout, absolument tout est bon à prendre dedans. Sa lecture est un pur bonheur et les thèmes traités abordables &#8211; je pense &#8211; même pour des néophytes en matière de (géo)stratégie.</p>
<p>Pour conclure donc, n&#8217;attendez-vous pas à une réelle activité ces prochains jours, en ce moment, je suis complètement submergé par différents projets et le temps libre (le vrai) que je peux posséder, je fais tout pour le passer loin d&#8217;un PC et loin de Bordeaux avec des ami(e)s.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.felix-aime.fr/projets-personnels-et-professionnels/petit-point-personnel/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

