| Les enjeux de sécurité dans l'usage des Technologies de l'Information et des Communications |
|---|
|
Présentation d'une valise pédagogique composée de 2 portables en réseau sur
le modèle client-serveur.
Il s'agit à travers un ensemble de démonstrations de vulnérabilités de parcourir le champ du risque informatique dans sa définition suivante : la probabilité qu'une menace particulière, utilisant une attaque spécifique, puisse exploiter une vulnérabilité particulière d'un système résultant en une conséquence non désirée. Chaque démonstration de vulnérabilité est constituée d'une manipulation, des explications techniques, d'une proposition de parades et de commentaires complémentaires. Les types d'attaque considérés sont la diffusion d'informations, la désinformation, l'intrusion, le vol d'informations et la prise de contrôle. Les trois domaines parcourus sont la bureautique, la messagerie électronique et la navigation. La typologie des codes malicieux (portes dérobées, cheval de Troie, Bombe logique, zombie, ver et virus) est illustrée dans le cadre des technologies de l'Internet. |
| Philippe WOLF - DCSSI |
|
Né en 1958, Philippe WOLF est Ingénieur en Chef de l'Armement (Promotion
X78) et docteur en informatique (Paris VI - INRIA, 1985). De 1985 à 1995, Il travaille au CELAR (Centre d'Électronique de l'ARmement) à Bruz (près de Rennes) dans le domaine de l'informatique de défense. Il y développe une activité en Sécurité des Systèmes d'Information. De 1995 à 2000, Il est Directeur des études de l'École Polytechnique. Depuis 2000, il dirige le Centre de formation à la sécurité des systèmes d'information (CFSSI) au sein de la DCSSI (Direction Centrale de la la Sécurité des Systèmes d'Information). La DCSSI est une direction du Secrétariat général de la défense nationale (SGDN). Exemple de réalisation du CFSSI : module d'auto-formation à la signature numérique. |
| Les enjeux de la SSIC |
|---|
| Bientôt disponible. |
| GDI DESVIGNES - ESAT, ex-directeur de la DCSSI |
| Bientôt disponible. |
| Les firewalls personnels |
|---|
|
Le développement des accès haut-débit pour les particuliers a ouvert un nouveau
marché en matière de sécurité. Les spécificités des accès « grand
public » ont conduit à l'émergence d'un type de produit
nouveau : le firewall personnel.
Si le concept est intéressant et si ce type outil apparaît aujourd'hui comme une composante essentielle de protection, il est essentiel d'en apprécier les atouts comme les limites. Cet article vise donc d'une part à présenter ce qu'est un firewall personnel par ses concepts fondamentaux, puis d'autre part à en analyser les faiblesses dans son contexte de fonctionnement. Nous pourrons ainsi en définir les limites pour parvenir à une utilisation éclairée et efficace. |
| Cédric BLANCHER |
| Ingénieur de l'ENST Bretagne, Cédric Blancher est aujourd'hui consultant en sécurité informatique chez Cartel Sécurité, au sein du pôle Conseil/Audit/Formation. Spécialisé en sécurité des réseaux et systèmes Unix, il s'occupe de conseil, d'audits et tests d'intrusion, de formation et de veille technologique. Il publie dans MISC et Linux Magazine, et participe à la promotion et au développement du logiciel libre, particulièrement dans les pays en voie de développement via des formations (INTIF) ou sa participation à des conférences (RMLL, CODI3) |
| Manipulation ELF et reverse engineering sous UNIX |
|---|
| À travers le reverse engineering, nous abordons de nombreuses problématiques de la sécurité informatique, notamment dans les domaines de manipulation binaire, analyse de code, et approche statique des protections automatiques contre les failles de sécurité de type buffer overflow. ELFsh (http://devhell.org/projects/elfsh/) est utilisé comme support pour l'exposé. |
| Julien VANEGUE, Sébastien ROY |
| L'equipe ELFsh se compose de passionnés de reverse engineering impliqués dans la recherche en sécurité informatique. Julien Vanegue est étudiant à l'EPITA où il participe à l'enseignement. Sébastien Roy, quant à lui, travaille au sein de la société NBS-System, pour laquelle il effectue du développement et de l'audit. |