<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Blog Opale Security</title>
	<atom:link href="http://opalesecurity.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://opalesecurity.wordpress.com</link>
	<description>Sécurité des systèmes d&#039;information et des systèmes embarqués</description>
	<lastBuildDate>Wed, 07 Dec 2011 13:28:40 +0000</lastBuildDate>
	<language>fr</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='opalesecurity.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>Blog Opale Security</title>
		<link>http://opalesecurity.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://opalesecurity.wordpress.com/osd.xml" title="Blog Opale Security" />
	<atom:link rel='hub' href='http://opalesecurity.wordpress.com/?pushpress=hub'/>
		<item>
		<title>Exemple (inattendu?) de fuite d&#8217;information de données cartes</title>
		<link>http://opalesecurity.wordpress.com/2011/12/07/exemple-inattendu-de-fuite-dinformation-de-donnees-cartes/</link>
		<comments>http://opalesecurity.wordpress.com/2011/12/07/exemple-inattendu-de-fuite-dinformation-de-donnees-cartes/#comments</comments>
		<pubDate>Wed, 07 Dec 2011 10:16:11 +0000</pubDate>
		<dc:creator>Y.A.</dc:creator>
				<category><![CDATA[PCI DSS]]></category>
		<category><![CDATA[Vulnérabilité]]></category>

		<guid isPermaLink="false">http://opalesecurity.wordpress.com/?p=92</guid>
		<description><![CDATA[Thierry ZOLLER a publié un exemple de fuite d&#8217;information de données cartes. La cause : Génération de &#8220;truncated Pan&#8221; sur différents systèmes de paiement Les bonnes pratique de sécurité sur les &#8220;Truncated Pan&#8221;  ne prennent généralement pas en compte l&#8217;existence de multiples systèmes de paiement dont les concepteurs ont une certaine latitude pour  &#8220;choisir&#8221; quels numéros de la [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=opalesecurity.wordpress.com&amp;blog=27134278&amp;post=92&amp;subd=opalesecurity&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
		<wfw:commentRss>http://opalesecurity.wordpress.com/2011/12/07/exemple-inattendu-de-fuite-dinformation-de-donnees-cartes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">opalesecurityblogadmin</media:title>
		</media:content>
	</item>
		<item>
		<title>Malicious Use Case Analysis : ou comment limiter les failles applicatives dites ‘de business logic’</title>
		<link>http://opalesecurity.wordpress.com/2011/11/29/malicious-use-case-analysis-ou-comment-limiter-les-failles-applicatives-dites-de-business-logic/</link>
		<comments>http://opalesecurity.wordpress.com/2011/11/29/malicious-use-case-analysis-ou-comment-limiter-les-failles-applicatives-dites-de-business-logic/#comments</comments>
		<pubDate>Tue, 29 Nov 2011 10:39:38 +0000</pubDate>
		<dc:creator>Y.A.</dc:creator>
				<category><![CDATA[Cycle de développement sécurisé]]></category>
		<category><![CDATA[Sécurité applicative]]></category>
		<category><![CDATA[Sécurité des applications Web]]></category>
		<category><![CDATA[SDLC]]></category>
		<category><![CDATA[Vulnérabilité]]></category>

		<guid isPermaLink="false">http://opalesecurity.wordpress.com/?p=86</guid>
		<description><![CDATA[Une récente publication du centre de recherche Microsoft montre quelques exemples de faiblesse de sécurité fonctionnelle (Logic flaw ou business logic flaw). L’étude porte sur certains processus de paiement offerts par plusieurs grands fournisseurs et sur l’implémentation coté sites marchands. Les chercheurs ont ainsi démontré au moins 9 vulnérabilités ayant comme origine des failles dans [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=opalesecurity.wordpress.com&amp;blog=27134278&amp;post=86&amp;subd=opalesecurity&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
		<wfw:commentRss>http://opalesecurity.wordpress.com/2011/11/29/malicious-use-case-analysis-ou-comment-limiter-les-failles-applicatives-dites-de-business-logic/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">opalesecurityblogadmin</media:title>
		</media:content>

		<media:content url="http://opalesecurity.files.wordpress.com/2011/11/usecasediagramesample.jpg?w=300" medium="image">
			<media:title type="html">usecasediagramesample</media:title>
		</media:content>
	</item>
		<item>
		<title>La sécurité des systèmes embarqués (SSE) : un domaine à appréhender?</title>
		<link>http://opalesecurity.wordpress.com/2011/11/23/la-securite-des-systemes-embarques-sse-un-domaine-a-apprehender/</link>
		<comments>http://opalesecurity.wordpress.com/2011/11/23/la-securite-des-systemes-embarques-sse-un-domaine-a-apprehender/#comments</comments>
		<pubDate>Wed, 23 Nov 2011 15:52:29 +0000</pubDate>
		<dc:creator>Y.A.</dc:creator>
				<category><![CDATA[Formation]]></category>
		<category><![CDATA[Hardware hacking]]></category>
		<category><![CDATA[Sécurité des systèmes embarqués]]></category>

		<guid isPermaLink="false">http://opalesecurity.wordpress.com/?p=78</guid>
		<description><![CDATA[La sécurité des systèmes embarqués (SSE) est un domaine qui semble moins souvent prise en compte  que les aspects directement liés de sécurité des SI (SSI) :  Il existe peu de sites dédiés à ce sujet (pas d’équivalent de l’OWASP  à notre connaissance), ce domaine reste donc  globalement assez marginalement traité. Même si on voit pointer, [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=opalesecurity.wordpress.com&amp;blog=27134278&amp;post=78&amp;subd=opalesecurity&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
		<wfw:commentRss>http://opalesecurity.wordpress.com/2011/11/23/la-securite-des-systemes-embarques-sse-un-domaine-a-apprehender/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">opalesecurityblogadmin</media:title>
		</media:content>
	</item>
		<item>
		<title>Obligation de notification des failles de sécurité à la Cnil ?</title>
		<link>http://opalesecurity.wordpress.com/2011/09/09/obligation-de-notification-des-failles-de-securite-a-la-cnil-2/</link>
		<comments>http://opalesecurity.wordpress.com/2011/09/09/obligation-de-notification-des-failles-de-securite-a-la-cnil-2/#comments</comments>
		<pubDate>Fri, 09 Sep 2011 12:10:27 +0000</pubDate>
		<dc:creator>Y.A.</dc:creator>
				<category><![CDATA[Juridique]]></category>
		<category><![CDATA[Vulnérabilité]]></category>

		<guid isPermaLink="false">http://opalesecurity.wordpress.com/?p=32</guid>
		<description><![CDATA[Selon un nouveau texte législatif paru courant août (Ordonnance n° 2011-1012 du 24 août 2011 relative aux communications électroniques), les entreprises ayant subi une « violation de données à caractère personnel » auraient de nouvelles obligations légales. Il est précisé que « Pour l’application du présent article, on entend Toute violation de la sécurité entraînant [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=opalesecurity.wordpress.com&amp;blog=27134278&amp;post=32&amp;subd=opalesecurity&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
		<wfw:commentRss>http://opalesecurity.wordpress.com/2011/09/09/obligation-de-notification-des-failles-de-securite-a-la-cnil-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">opalesecurityblogadmin</media:title>
		</media:content>
	</item>
		<item>
		<title>PCI DSS &amp; Virtualisation : de nouvelles obligations ?</title>
		<link>http://opalesecurity.wordpress.com/2011/06/27/pci-dss-virtualisation-de-nouvelles-obligations/</link>
		<comments>http://opalesecurity.wordpress.com/2011/06/27/pci-dss-virtualisation-de-nouvelles-obligations/#comments</comments>
		<pubDate>Mon, 27 Jun 2011 13:41:19 +0000</pubDate>
		<dc:creator>Y.A.</dc:creator>
				<category><![CDATA[PCI DSS]]></category>

		<guid isPermaLink="false">http://opalesecurity.wordpress.com/?p=57</guid>
		<description><![CDATA[Le PCI DSS Council  est l&#8217;organisme en charge du standard PCI DSS. Il vient de publier un nouveau document précisant les règles de sécurité à appliquer dans un environnement virtualisé: de nouvelles et nombreuses obligations en perspective ! Source : https://www.pcisecuritystandards.org/documents/Virtualization_InfoSupp_v2.pdf Il est à noter que la notion de virtualisation est prise dans un sens très [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=opalesecurity.wordpress.com&amp;blog=27134278&amp;post=57&amp;subd=opalesecurity&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
		<wfw:commentRss>http://opalesecurity.wordpress.com/2011/06/27/pci-dss-virtualisation-de-nouvelles-obligations/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">opalesecurityblogadmin</media:title>
		</media:content>
	</item>
	</channel>
</rss>
