Observatoire de la Sécurité des Systèmes d'Information et des Réseaux

Site d'information sur la sécurité Windows NT/2000/XP
Dernière mise à jour : 30/09/2003 .

Windows NT Windows 2000 Windows XP Windows 2003 Outils Clients Outils Serveurs
 
Accueil
 
Leviers de sécurité
Mécanismes de sécurité
Vulnérabilités
Correctifs
Liens
 
News
Dernières mises à jour
Contribuer
Nous contacter
Recherche rapide
Recherche avancée
Dernière mise à jour :
30/09/2003
 
  oswin.ossir.org


Bienvenue sur le site oswin.ossir.org.

Vous pourrez trouver sur ce site des informations pratiques sur la sécurité des plateformes Windows NT/2000/XP et des logiciels standard disponibles sur ces plates-formes (Cf. liste des produits concernés pour plus d'informations).
Ce site vous permet notamment de consulter les informations suivantes sur les systèmes Windows :

 
Les différents leviers permettant de sécuriser ces outils.
         Le comportement de chacun de ces outils est paramétrable par l'intermédiaire d'options dont certaines concernent la sécurité. Par ailleurs, d'autres moyens parfois moins facilement accessible permettent également de mieux sécuriser ces outils. Ces moyens unitaires permettant d'améliorer la sécurité de ces outils sont appelés "leviers de sécurité". Ce sont par exemple la spécification de telle valeur de la base de registre, ou la spécification de telle permission sur un fichier, un clé ou un répertoire.
 
Les différents mécanismes de sécurité présents dans ces outils.
         Les leviers de sécurité sont accessibles par différentes interfaces dont la connaissance et la protection sont décisifs pour la sécurisation des outils. Ces interfaces, ou tableaux de bords de leviers de sécurité, sont appelés "mécanismes de sécurité". Ce sont par exemple la stratégie de droit sous Windows, ou les "Options Internet" pour Internet Explorer.
 
Les vulnérabilités découvertes sur ces outils.
         Régulièrement, des failles sont découvertes sur les systèmes d'exploitation ou les logiciels que vous utilisez. Ces failles peuvent, si elles sont présentes sur votre SI, peuvent permettre à certaines personnnes de réaliser des actions normalement interdites. Une bonne connaissance de ces failles, appelées "vulnérabilités" permet de savoir si votre SI est concerné, si les types utilisateurs susceptibles de les exploités sont considérés comme dangereux, et de quelle manière les corriger.
 
Les correctifs diffusés par les éditeurs pour ces outils.
         Pour corriger les vulnérabilités découvertes, les éditeurs de ces outils diffusent des correctifs de sécurité. Certains corrigent des vulnérabilités qui ne sont pas présentes sur votre SI. Certains doivent être installés dans un ordre précis, certains ne concerne qu'une version bien précise de l'outil. La connaissance de ces correctifs est essentielle pour prévoir de manière efficace leur déploiement au sein de votre SI.
 
Les principaux sites relatifs à la sécurité de ces outils, classés par catégorie et par qualité du contenu.
         Parmi tous les sites relatifs à la sécurité qui existent, certains concernent Windows, certains sont en français, certains proposent tel ou tel type d'information, et certains sont plus intéressant à consulter que d'autres. Nous répertorions ces sites, en les classant par langue / type d'information proposé / qualité.
 
Les news relatives à la sécurité de ces outils.
         L'actualité de la sécurité informatique est sans cesse renouvelée. Cette rubrique vous permet de vous tenir informé des principales news relatives à la sécurité Windows.  

Création : Mathieu DONZEL
Hébergement et administration : EdelWeb