Un peu HS, mais ça vaut son pesant de cacahouètes...
Dans la série "protégez vos réseaux sinon vous en prendrez plein la figure, mais nous demandez pas comment, parce qu'on ne sait pas faire" :
Source : l'excellent site
CERT-XMCO
Le Ministère des affaires étrangères publie des informations sensibles sur la structure de son Système d'Informations
11 Mars 2011
Quelques jours seulement après que l'affaire Bercy ait été révélée par l'ANSSI (Agence Nationale pour la Sécurité des systèmes d'Information), des journalistes révèlent l'existence d'une bourde faite par le Ministère des Affaires Etrangères.
En effet, le Ministère, nouvellement sous la responsabilité d'Alain Juppé, a publié différents documents sensibles dans le cadre d'une consultation relative à la définition, au pilotage et au renforcement de la sécurité des systèmes d'information du Ministère des Affaires Etrangères et Européennes. Malheureusement pour les responsables de cette consultation, ces documents sont accessibles sans aucune authentification préalable sur le site "marchés-publics.gouv.fr" en entrant simplement le mot clé "PSSI".
L'étude de ces différents documents apporte de nombreuses informations précieuses pour des attaquants potentiels.
Les principaux composants du système d'information, qu'ils soient matériels aussi bien que logiciels sont précisément décrits. Les systèmes d'exploitation assortis de leurs priorités concernant leur sécurisation sont par exemple clairement détaillés. De même, l'organisation du Ministère et particulièrement sa direction informatique n'aura plus aucun secret pour quiconque. Tout est documenté : nombre de serveurs, volume de données et de journaux, sans oublier les spécifications techniques du matériel et les besoins...