Sécurité
La session Sécurité va parcourir l’ensemble des technologies permettant de structurer une architecture informatique et de la sécuriser. Le thème traitera donc de nombreux points tel que le déploiement, le clustering, la supervision de parc, les infrastructures de sécurité (pare-feux et équipements filtrant / authentifiant), les systèmes de détection d’intrusions et outils de fuzzing…
Responsables de la session :
- Mathieu Blanc.
- Sébastien Tricaud.
Un challenge est mis en place pendant la durée des RMLL. Voici les coordonnées pour y acccéder :
HACK IN ZE BOX CHALLENGE
SSH://109.229.160.144
login/pass
CHALLENGE#1:exploitation
amenra1/amenra
CHALLENGE#2:crackmes
mars0/mars
CHALLENGE#3:python/network
nept0/neptuneSynSpam
Une approche complémentaire dans la lutte contre le spam.
Sécurité des suites Office (annulé)
Comment se positionne d’un point de vue des utilisateurs les suites offices qui sont utilisées par des utilisateurs de tous les jours et le plus souvent pas des personnes non techniques ?
Quelles contraintes pour un logiciel libre afin d’ obtenir une certification de sécurité reconnue "Certification critères communs" ou "Qualification de sécurité (ANSSI / RGS)"
Pourquoi les aveugles devraient être parano ?
OWASP
Présentation des activités et outils du projet OWASP, et démonstration des outils sur des cas d’exemple.
OpenVPN - Simple, Secure and Flexible VPN solution for home and business
OpenVPN is a GNU/GPL application that provides VPN connections using OpenSSL libraries for authentication and encryption. It’s a lightweight, secure and flexible solution for creating either site-to-site or multiclient-server secure connections.
OpenVPN is available on Linux, MacOS, Windows, Solaris, OpenBSD, FreeBSD, dd-wrt, …
More info : http://openvpn.net/
NuFirewall, un firewall libre, l’identité en plus
NuFirewall est un firewall distribué sous forme d’une distribution. Il offre des fonctionnalités de filtrage avancées basées sur Netfilter et NuFW. Administrable intégralement depuis une console d’administration, NuFirewall vise la simplicité d’utilisation sans pour autant contraindre artificiellement l’administrateur.
Lutte antispam et surveillance réseau dans une université
LinShare, l’application de partage de fichiers volumineux et sécurisé
Des échanges quotidien de fichiers sont réalisés de façon non sécurisé et non traçable. L’application LinShare, publiée sous licence AGPLv3 en octobre 2009, offre de nombreuses possibilités telles que l’économie de bande passante, un partage de fichiers plus simple, des actions sécurisés par signature et chiffrement, la gestion d’un historique et l’intégration avec des applications tierces (Thunderbird, OBM, Alfresco, …)
LemonLDAP ::NG et la fédération d’identités : retours sur l’intégration de SAML2 et OpenID
Le projet honeynet et les challenges
Présentation du projet honeynet, de ses activités et des challenges qui ont repris au debut de l’année.
Le chiffrement de disque sous linux, vrai ou faux sentiment de sécurité ?
Cet article vise à démontrer que le chiffrement de disque sous linux, réalisé via l’utilisation du module noyau dm-crypt et du programme cryptsetup, fait l’objet d’une faille conceptuelle. Pour répondre à cette faille, le trusted computing est nécessaire, plus particulièrement la puce TPM et ses mesures des métriques du démarrage.
La révélation des failles de sécurité, risques et enjeux
Cette conférence raconte l’histoire d’un employé qui part en voyage et qui est amené à se faire pirater par différents moyens grâce a des logiciels libres. Chaque étape est entrecoupée par l’intervention d’un avocat qui nous indique les lois, les risques et les enjeux.
Hackez-moi ce site LAMP
Une application va être envoyée dans l’arène, et ce sera à vous de l’analyser et de tenter de vous y introduire pour en prendre le contrôle. L’atelier commence par faire le tour de l’application, depuis l’extérieur (analyse boîte noire, scanners, fuzzing), puis l’intérieur (audit, analyse à code ouvert), pour mettre en lumière les erreurs de sécurité et les mauvaises pratiques les plus courantes.
Hack in ze box Challenge
Trois challenges de sécurité sont proposés pendant la durée des RMLL : exploitation de failles, crackmes et python/réseau.
Cloud Computing Log Analysis and Visualization
In this presentation we will explore how we can leverage the cloud to build security visualization tools. We will discuss some common visualization libraries and have a look at how they can be deployed to solve security problems.
Échange de clés / key-signing party
Échangeons nos clés GPG !