News: 2022-04-28T05_53_23Z

  ARM Give a man a fire and he's warm for a day, but set fire to him and he's warm for the rest of his life (Terry Pratchett, Jingo)

Sécuriser ses déploiements applicatifs à l’ère de Log4shell (vidéo)

(2022/04/28)


Sécuriser ses déploiements applicatifs à l’ère de Log4shell (vidéo)

jeudi 28 avril 2022

RedHat France vient de publier la vidéo d’un événement organisé le 17 mars dernier. Ce "Tech Talk" abordait la sécurisation des déploiements d’applications au vu de l’ampleur et de la gravité de la récente vulnérabilité Log4Shell.

La sécurité est l’investissement prioritaire des services informatiques des entreprises cette année, confirme [1]le rapport annuel de Red Hat . La [2]vulnérabilité Log4Shell rend plus que jamais essentielle cette priorité, tout comme la maîtrise de la chaîne d’approvisionnement logicielle.

C’est le sujet développé lors du dernier Tech Talk de Red Hat, une vidéo où interviennent deux experts de l’entreprise, Nicolas Massé et François Duthilleul. Ils y abordent tour à tour l’approche de Red Hat en matière de sécurité open source , les bonnes pratiques DevSecOps et la détection avec Red Hat Advanced Cluster Security.

Il est possible de revoir cette vidéo durant un an si vous n’avez pu y participer, en vous inscrivant [3]sur le site web de l’éditeur .

[4]



[1] https://www.toolinux.com/?open-source-entreprise-rapport-2022

[2] https://www.toolinux.com/?log4j-pink-boa-les-menaces-du-trimestre-se-precisent

[3] https://www.redhat.com/fr/events/webinar/event-securing-application-deployments-in-the-era-of-log4shell-2022?sc_cid=7013a000002q84PAAQ

[4] https://www.toolinux.com/?securiser-ses-deploiements-applicatifs-a-l-ere-de-log4shell-video#forum



The Next Big Thing: "Clairvoyant Consultants"

Nobody likes to deal with tech support or customer service reps. A growing
number of people are getting sick of being put on hold for three hours and
then paying ridiculous "per incident" fees so some Microserf can tell them
to "reinstall the operating system!"

Desperate users are turning to an unlikely source to diagnose and fix
software problems: psychics. Palm[Pilot] readers, 1-900 number operators,
and clairvoyant consultants are quickly becoming the hottest careers in
the tech sector.

Explained Madam Cosmos, owner of the Main Street Mysticism Temple in
Keokuk, Iowa, "With my special powers, I can track down the source of any
problem. Got a rogue Registry entry that's causing Bluescreens? I'll find
it. Missing a curly bracket in your Perl program but can't locate it
because the error messages are so unhelpful? I'll know where it is even
before you walk in my door."