L'expert en sécurité
informatique
Actualités
  • 24.03.09 NBS System et Varien signent un partenariat Gold pour l'hébergement.
  • Notre équipe est heureuse d’annoncer qu’elle est la première à obtenir le titre de « Gold partner » hosting pour la France. NBS System rentre dans le club très sélectif des 7 hosting partners mondiaux de Varien et devient la troisième société après Nexcess et Crucial Hosting à obtenir un statut aussi élevé que Gold dans le domaine de l'hébergement et de l'infogérance.

    Ce partenariat nous permettra donc de soutenir financièrement Varien et permettra également d'apporter, en retour, à nos clients le meilleur de nos connaissances et de celles de l'éditeur de Magento. Nous avons également réactivé le programme "NBS Hosting Partner" puisque de nombreuses SSII, Web Agency, société de conseil en E-commerce, nous ont demandé à pouvoir porter nos offres et héberger leurs créations ou leurs clients dans les meilleures conditions que nous puissions offrir.

  • 16.01.09 Hébergement
  • NBS System est heureux de vous annoncer l'arrivée de Zadig & Voltaire ainsi que du site "Au vieux Campeur" sur son infrastructure dédiée Magento. Prochainement plusieurs autres sites de E-commerçants ont prévu de nous rejoindre, nous ne manqueront pas de vous en faire part !

    Dans l'immédiat nous améliorons constamment nos performances et notre connaissance intime du Framework pour offrir aux E-commerçants des performances toujours meilleures en hébergement magento !

  • 16.01.09 Résultats tests DNS
  • "Après plusieurs mois de mise à disposition du test de vulnérabilité DNS, les résultats sont inquiétants !

    La faille de Dan Kaminsky à eu un retentissement mondial, même les grands médias français en ont parlé et pourtant...

    Nous avons aussi fait une campagne de sensibilisation par notre site Web auprès des entreprises sur cette faille gravissime. Après la mise à disposition d’un test pour vérifier gratuitement si l'on est exposé ou non à cette faille sur notre site, les retours sont alarmants.

    La faille était connue ou soupçonnée des experts quelques semaines avant sa diffusion de Juillet 2008, mais le problème grave, c'est qu'en aout, 45% des entreprises testées étaient vulnérables, en septembre idem, en octobre 37%, en novembre 35% et en décembre toujours plus de 28% !! Ce qui veut dire que sur une vulnérabilité critique et largement diffusée, commentée et expliquée, les entreprises on mit un temps fou à réagir et que pour 25% d'entre elles, elles ne l'ont pas fait en 6 mois ! Pire encore, des entreprises se sont testé à de multiples reprises en 4 mois et ont toujours la même vulnérabilité, elles en sont donc consciente !

    Au delà même de la complexité à défendre Internet ou son propre réseau, on constate en plus que les entreprises ne font pas les efforts minimums nécessaires, même quand un problème majeur est médiatisé. Ce n’est pas vrai pour tout le monde mais ca le reste pour un (trop) grand nombre.

    Les services informatiques sont-ils trop occupés à la production et l’exploitation pour que la sécurité soit un enjeu prioritaire ? Faut il un désastre réel d’ampleur pour que les dirigeants accordent de l’importance à ces sujets ? Le souci c’est que les entreprises victimes ne s’en rendent pas compte ou ne disent pas qu’elles se sont faites piratées, donc tout le monde pense que le risque c’est pour les autre. Et pourtant, combien viennent nous voir après coup quand elles ont été victimes…

    Parfois on arrive au paradoxe qu’une architecture informatique est virtuellement indestructible, si un bâtiment est rayé de la carte, le système repart ailleurs, de manière immédiate et transparente, mais envoyez une attaque de poisoning DNS et vous prenez le contrôle de tout le réseau en 72H...

    La sécurité à un coût mais elle n’a pas de prix, les responsables le constatent souvent trop tard

  • 10.01.09 Bonne année !
  • Toute l'équipe de NBS System vous souhaite une excellente année 2009, pleine de bonnes surprises. Cette année sera un tournant pour nous tous, nous l'abordons très sereinement et seront heureux de vous faire partager notre grand parapluie par ces temps de tempête annoncée !

    Nietzsche nous a apprit que "tout ce qui ne nous tue pas nous rend plus fort", à n'en pas douter 2009 nous rendra plus forts !

  • 21.02.08 Tests "à la réussite"
  • Si nos experts en sécurité n’arrivent pas à prouver de façon probante qu’ils ont réussi à pénétrer dans le système d’information ou à contourner les sécurités mises en place, le test de sécurité et le rapport de tests seront gratuits. La création de cette formule part d’un constat simple : La grande majorité des entreprises ont encore de nombreuses vulnérabilités, mais hésitent à faire réaliser un test de sécurité de peur que le montant de la prestation soit investi à fonds perdus si les experts ne découvrent pas de failles. A l’inverse des sociétés sûres de leurs défenses peuvent également vérifier que tout est conforme sans que cela ait un coût si elles n'ont effectivement aucun point de vulnérabilité. Cette formule représente, pour de nombreuses entreprises hésitant à faire tester leur SI, une occasion de mettre leurs défenses à l’épreuve de tests menés par des professionnels.

  • 16.01.08 DNS Pinning
  • Aujourd’hui, les risques liés aux navigateurs Web et les fonctionnalités du Web 2.0 ne sont plus à démontrer. Rappelons néanmoins leur portée : le désormais célèbre Cross Site Scripting, le scan de ports (en JavaScript ou en html), l’identification de site web, le Cross Site Request Forgery, le vol d’historique du navigateur, et enfin, les vers JavaScript/Ajax. Ces techniques avérées, fonctionnent néanmoins uniquement à la condition que l’utilisateur, ou son navigateur soient piégés et accède à un site détourné. Ce détournement peut, aujourd’hui naturellement s’effectuer via le DNS..

  • 13.01.08 Vulnerabilité GPS / RDS
  • Nombre d’entres nous possède désormais un GPS. Qu’il soit embarqué dans la voiture lors de sa conception ou ajouté ultérieurement, ce dispositif est devenu l’ami incontournable des commerciaux en déplacement, des personnes habitant dans des zones urbaines denses ou encore des aventuriers empruntant les voies routières dans la plupart des pays.

  • 22.10.07 Site Web NBS System en V4
  • NBS System a le plaisir de vous annoncer que la version 4 est en ligne à partir d'aujourd'hui.

 

Bon à savoir :
Une bonne GMAO engendre en moyenne 30% de réduction des coûts de maintenance. En sécurité informatique, Mieux vaut une action simple qui aboutit qu’un grand projet qui ne verra pas le jour. La sécurité informatique est plus affaire de bon sens et d'organisation que de technologie. L'utilisateur est à la fois celui qui fait peser le plus de risques de sécurité informatique sur le SI et son meilleur rempart s'il est sensibilisé. La formation en sécurité informatique pour le RSSI permet de faire monter un collaborateur en compétence afin qu'il occupe ce poste. La formation est un devoir de l'entreprise envers ses salariés mais la formation en sécurité permet avant tout de protéger le SI. La GMAO permet de gêrer toutes les opérations, de la plannificiation à la réception, de la demande de maintenance à la facturation.
© NBS System 2000-2007. Tous droits réservés. Entreprise spécialisée dans la sécurité informatique. Nous vous proposons des prestations telles que l'audit de sécurité ou encore le test d'intrusion.