Episode dédié au Forensic et au framework DFF avec Solal Jacob
Podcast: Play in new window | Download
Subscribe: Apple Podcasts | RSS
Episode dédié au Forensic et au framework DFF avec Solal Jacob
Podcast: Play in new window | Download
Subscribe: Apple Podcasts | RSS
Dans cet épisoe, Thibault Koechlin et Sébastien Plot nous parlent de NAXSI, Le WAF open source qu’ils ont conçu et développé.
Podcast: Play in new window | Download
Subscribe: Apple Podcasts | RSS
Episode dédié à #DEFNET2015 avec Sébastien Bombal
Plus d’info sur le blog de Nicolas Caproni
Podcast: Play in new window | Download
Subscribe: Apple Podcasts | RSS
Dans cet épisode, Ange Albertini qui est l’auteur de Corkami, nous explique quelles sont les problématiques liées au formats de fichiers (En référence à sa conférence du Chaos Computer Club 2014)
Après avoir suivi cette conférence, vous ne verrez plus vos fichiers de la même façon… 🙂
définition des termes abordés dans cet épisode :
Ci-dessous, une illustration d’un fichier polyglotte (en haut à gauche), qui est à la fois un fichier image et un fichier jar (exécutable). Lorsque ce fichier est chiffré (ou déchiffré), le résultat de cette opération donne des fichiers de différentes natures (angecryption)
Les slides, la video et les POCs sont disponibles ici
Un grand merci à Ange pour sa participation à cet épisode et pour son aide à la rédaction des définitions ci-dessus.
Podcast: Play in new window | Download
Subscribe: Apple Podcasts | RSS
Proposée comme mesure dans le rapport Cyberdéfense du Sénateur Bockel de juillet 2012, la Réserve Citoyenne Cyberdéfense (RCC) a été mise en place dès la fin 2012.
Aujourd’hui organisée en groupes thématiques, elle vise à sensibiliser les différents acteurs liés à la Cyberdéfense. Elle rédige par exemple des fiches thématiques et participe à des colloques où elle présente les nouveaux enjeux.
La RCC renforce en parallèle le lien Armée-Nation.
Dans la continuité de cette réserve citoyenne, une réserve opérationnelle est en cours de constitution. Elle permettra de mobiliser rapidement des ressources formées et adaptées en cas de nécessité (attaque informatique massive contre la France).
Chaque membre de la RCC est bénévole et s’exprime à titre personnel. Il n’est pas mandaté pour porter une propos officiel sur la RCC.
Plus d’information :
Podcast: Play in new window | Download
Subscribe: Apple Podcasts | RSS
Dans cet épisode, nous recevons Benjamin Delpy qui est l’auteur de Mimikatz.
Nous parlons des différentes problématiques de sécurité mises en évidence avec mimkatz. Nous abordons également la problématique de la vulnérabilité ms14-068 qui permet à un attaquant de faire une escalade de privilège pour obtenir les droits de l’admin du domaine.
Afin de limiter les risques associés à ces sujets, il convient de suivre les recommandations suivantes : https://technet.microsoft.com/
En synthèse :
– Ouvrir sa session et utiliser ses applications en tant qu’utilisateur standard
– Faire en sorte d’utiliser les droits d’administration les plus restreints possible
– Ne pas permettre les comptes locaux de se connecter via le réseau
– Quand vous travaillez avec un compte qui utilise les plus hauts niveaux de privilèges, ne travaillez pas à travers le réseau et configurez LSA pour limiter les risques https://technet.microsoft.com/en-us/library/dn408187.aspx
– Fermez complètement vos sessions plutôt que de simplement vous déconnecter.
– Deployer de l’authentification en mode « silos » et renforcer les silos sensibles en faisant en sorte que certains services ne soient accessibles qu’à partir de certaines machines https://technet.microsoft.com/
– Vos mots de passe sont comme vos sous-vêtements : changez-les souvent, ne les prêtez à personne et ne les laissez pas trainer !
Liste des recommandations *techniques* Microsoft:
https://technet.microsoft.com/
En ce qui concerne ms14-068, voici le patch à appliquer ABSOLUMENT ! :
https://support.microsoft.com/kb/3011780
Si vous ne pouvez pas installer ce patch dès maintenant, je vous recommande de vous tourner vers des solutions qui permettent de faire du virtual patching
Podcast: Play in new window | Download
Subscribe: Apple Podcasts | RSS
Episode dédié aux objets connectés.
Podcast: Play in new window | Download
Subscribe: Apple Podcasts | RSS
Episode dédié à « FREAK », la vulnérabilité SSL qui vient d’être découverte.
Podcast: Play in new window | Download
Subscribe: Apple Podcasts | RSS