Si le correspondant informatique et libertés a vocation à occuper le poste de data protection officer, il devra suivre des formations complémentaires et prendre une dimension plus politique. Eclairages de Bruno Rasle, délégué général de l’AFCDP, l’association des CIL.
Source de l’article sur ZDNet

Selon Reuters, Microsoft aurait dissimulé le piratage d’une de ses bases de données interne en 2013. Celle-ci contenait notamment les failles et bugs prévus pour être corrigés au sein des différents produits Microsoft.
Source de l’article sur ZDNet

Pas de panique, un bon nombre de patchs sont déjà disponibles ou sur le point de l’être. Voici un tour du marché.


Source de l’article sur 01Net

Avec Cybermalveillance.gouv.fr, l’Etat propose au niveau national une plateforme d’assistance aux victimes. A ce jour, elle recense 1.123 prestataires répartis dans l’Hexagone.


Source de l’article sur 01Net

L’intelligence artificielle permet aux téléphones de comprendre la voix et à Google d’identifier les animaux de compagnie sur des photos. Et ce n’est qu’un début. Les puces Nervana rendront l’IA 100 fois plus rapide, selon Intel.
Source de l’article sur ZDNet

De multiples vulnérabilités ont été découvertes dans Fortinet FortiWLC et FortiMail. Elles permettent à un attaquant de provoquer une exécution de code arbitraire et une injection de code indirecte à distance (XSS).

Source : https://www.cert.ssi.gouv.fr/avis/CERTFR-2017-AVI-352/

Testers + Scrum = ?

Several times I’ve had conversations with people who work with Scrum or Agile methodologies who claim they don’t have testers and don’t run into any problems. On the other hand, I have seen testers within these schemes who often feel excluded from the development team. Other testers who have not yet worked in Agile teams question whether there is even room for testers in Scrum.

It’s often touted that everyone in a Scrum team is able to perform different tasks and that all are responsible for quality. But, there are some things that a tester can handle better than others. For example, writing good acceptance criteria requires a tester skillset, as one must keep in mind and worry about certain characteristics such as quality, testability, maintainability, etc. These are all things that the tester role is responsible for obsessing over. Therefore, when you need to write acceptance criteria, you’ll be better off delegating it to someone trained in testing over someone that’s not.

Source : https://dzone.com/articles/can-there-be-testers-in-scrum?utm_medium=feed&utm_source=feedpress.me&utm_campaign=Feed%3A+dzone%2Fagile

Le dispositif cybermalveillance, incubé par l’Anssi, vient de voir le jour au plan national. Cette structure d’aide aux particuliers et PME victimes d’attaques informatiques a été expérimentée précédemment sur la région des Hauts-de-France.
Source de l’article sur ZDNet

Afin de répondre aux enjeux opérationnels et aux attentes grandissantes des acteurs de la sécurité du numérique, l’ANSSI met à disposition une … Source : https://www.cert.ssi.gouv.fr/actualite/CERTFR-2017-ACT-038/

La réponse coordonnée avec les chercheurs qui ont divulgués les failles de du protocole WPA2 de l’industrie laisse à penser que les dégâts seront limités, voire inexistants, pour les utilisateurs du Wi-Fi. Le point sur les actions en cours.
Source de l’article sur ZDNet