Plop,

Le 25/07/2017 à 12:09, Florent Cottey a écrit :
> - gestion de votre Active Directory

Essayer de faire certifier une boite noire sous gouvernance hostile,
c'est se mettre la tête bien profond dans le sable (si ce n'est ailleurs).

Pas de sécurité sans transparence, pas de souveraineté sans expliciter
des allégeances compatibles.

Certifier une plate-forme MSFT comme viable sur un marché national non
US, c'est de la poudre aux yeux, si ce n'est pas qu'une vaste
fumisterie. Et ça vaut aussi pour toutes les plateformes de vendors
soumis au patriot-act ou à des gouvernements opaques.

D'ailleurs, ça vaut aussi pour les hébergeurs soumis au patriot-act
section 215 (coucou Octave).

Bref, le marché de la certification sécu me paraît encore être une vaste
fumisterie. Mieux vaut faire preuve de bon-sens dans les architectures,
ce qui est une compétence encore plus rare que les certificateurs de
compliance sécu, je le concède.

@+

-- 
Jérôme Nicolle
+33 (0)6 19 31 27 14


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à