France Modifier I Tous les sites Microsoft
Sécurité
La sécurité est au coeur des systèmes d'information : intégrité, disponibilité et confidentialité des données, sécurité des postes de travail et des serveurs, sécurité du périmètre, sécurité des utilisateurs nomades et des accès distants, prévention des attaques, développement sécurisé des applications... La sécurité de vos infrastructure est encore l'un des thèmes majeurs des Microsoft TechDays 2010. Vous découvrirez au travers de nombreuses sessions : la gamme de produits de sécurité Forefront, les évolutions en terme de sécurité dans l'ensemble de nos systèmes et produits, les bonnes pratiques à appliquer... Ces sessions seront animées par des spécialistes internes ou externes à Microsoft.
[Microsoft TechDays 2010] - KASPERSKY - La face cachée d’un code malicieux: Etude de cas
Dans cette session il sera détaillé un code malicieux : ses fonctions, son comportement, son implémentation, l'interaction avec le système, sa propagation. Des réponses seront apportées afin de détecter les signes de l'infection et de s'en prémunir.
[Microsoft TechDays 2010] - Cloud Computing & sécurité
Avec l'avènement du cloud computing et des services en ligne, il est légitime de se poser des questions sur la sécurité de ces solutions. Cette session vous propose de faire le point.
[Microsoft TechDays 2010] - Une méthode d'évaluation de la sécurité Web
Présentation d'une méthode d'évaluation de la sécurité Web : - Présentation de l'ASVS OWASP(http://www.owasp.org/index.php/ASVS - Présentation des bonnes manières en .NET de la part de Microsoft pour obtenir un niveau maximum de sécurité.
[Microsoft TechDays 2010] - The ‘M’-Based System.Identity Model for Accessing Directory Services
Cette session donnée par Kim Cameron, Distinguished Engineer de Microsoft Corp et architecte identité, aura lieu en anglais. Kim Cameron comprend le français et les questions pourront lui être adressées dans une langue ou l’autre. Hear about our investigation into modeling directory services data using an ""M""-based logical model called System.Identity, which is included in the ""Repository"" CTP. See how to benefit immediately from this model by syncing data from Active Directory into the repository and then manipulating it with SQL and tools such as ""Quadrant"". Establish a collaboration with the developer of System.Identity to help shape the evolution of the Active Directory programming model.
[Microsoft TechDays 2010] - Comment inclure la sécurité dans vos appels d'offre ?
Quelles sont les exigences que vous devez inclure dans vos appels d'offre pour que la solution retenue ne devienne votre talon d'Achille sécuritaire ?
[Microsoft TechDays 2010] - Audit sécurité d'une application .NET : le cas OCS 2007 (Office Communications Server)
Cette présentation est un retour d'expérience sur l'audit sécurité en boite noire d'une application extrêmement complexe : Microsoft OCS 2007 (versions R1 et R2). Les techniques et les outils d'analyse de bytecode .NET (introspection, profilage, débogage, etc.) seront d'abord présentés. Les résultats obtenus sur la suite OCS 2007 seront ensuite détaillés. Les techniques présentées sont applicables à toute application .NET de grande ampleur.
[Microsoft TechDays 2010] - Fun with fuzzing... SDL reloaded !
Avec MiniFuzz (le fuzzer de fichiers), BinScope, le template SDL Process, SiteLock, /analyze, anti-XSS, CAT.NET, banned.h et les désormais classiques SDL threat modeling tool et FxCop, Microsoft met à votre disposition des outils pour vous aider à améliorer votre processus de développement sécurisé (SDL) et donc la sécurité de votre code. Cette session portera principalement sur le fuzzing et couvrira les dernières nouveautés autour de SDL (SDL for Agile, etc.).
[Microsoft TechDays 2010] - Retour d’expérience sur le ver Conficker : plus jamais ça !
Un nombre significatif d’infections par le ver Conficker ont montré que certaines bonnes pratiques n’étaient pas mises en œuvre mais aussi que certaines fonctionnalités d’administration et de gestion de Windows étaient méconnues. Cette session vous propose le retour d’expérience d’un ingénieur du support sécurité de Microsoft à propos des infections par le ver Conficker. Quelles pratiques ont aggravé la situation ? Quelles pratiques devraient être aujourd’hui adoptées pour limiter les dégâts de futurs vers ? Quels sont les mesures concrètes que vous pouvez mettre en œuvre ?
[Microsoft TechDays 2010] - Les nouveautés d'ADFS v2
Venez découvrir les nouveautés d’AD FS 2, son support des standards émergents et la simplicité de mise en œuvre des scénarios d’entreprise étendue les plus courants.
[Microsoft TechDays 2010] - Maman j'ai rétréci les virus !
La suite de la session de la plus décalée des Techdays 2009 (Le virus est mort. Vive le malware !?) voir http://tinyurl.com/ybg4hz9). Chut!! Ne le dites à personne sinon la salle va encore être pleine à craquer ! ;-)







