Fred Arbogast
et Alexandre Dulaunoy sont luxembourgeois. Ces deux professionnels de
la sécurité informatique ont mis en place une méthode
de recherche pour démontrer l'importance de la sécurité
informatique. Un projet autour d'un thème, le Honey pot, un pot
de miel à pirates. Questions réponses sur l'un des seuls
projets du genre en Europe.
Qu'est
que votre projet ?
Le principe même du projet est assez simple et basé sur
les concepts généraux des Honeynets. Le concept est de
partager l'information autour des techniques (connues et moins connues)
d'attaque informatique et cela avec des exemples/techniques concrets.
Cela permet d'informer le public technique et non-technique des risques
de la minimisation de la sécurité informatique. Et ce
surtout, pour le Grand-Duché de Luxembourg mais aussi en Europe.
Le plus complexe est son implémentation et surtout son analyse
par la suite.
Comment
fonctionne-t-il ?
La méthode Honeynet est variable suivant les buts désirés
mais aussi suivant les contraintes techniques ou/et logistiques. Dans
notre cas, la méthode est assez simple, c'est la mise en place
de machines avec des vulnérabilités connues et des services
potentiellement dangereux.
La partie
complexe est surtout l'implémentation des méthodes de
capture et de cloisonnement technique. (pour éviter des attaques
à large échelle). Ensuite, on attend et on observe...
L'analyse
(post-mortem) est souvent une tâche longue et rude. C'est à
partir de ce moment que l'on peut voir les techniques, les motifs et
les outils utilisés.
|
Les
projets Honey Pot
Le projet HoneyLux http://www.honeylux.org.lu/ Autres http://www.tracking-hackers.com/ http://project.honeynet.org/ |
|
Honey
Pot ? Voici des informations rendues publiques qui pourraient avoir été lancée pour traquer le pirate. :: La société de sécurité informatique Matta a cartographié le réseau informatique de la C.I.A. Le dirigeant de Matta a expliqué que ses collaborateurs s'étaient uniquement basés sur des moteurs de recherche publics. Domaine, sous domaine, Ip, numéros de téléphones, ... Bref une carte pour espions en herbe. :: D'autres entités moins classiques travaillent sur le même sujet, mettre à jour l'informatique utilisés par des services de renseignements. Du côté de nos cousins canadiens, un groupe nommé HC a mis en ligne le réseau informatique du Canadian Department of National Defense. :: 96 pirates informatiques ont essayé de pénétrer le nouveau site de Web du Président Russe Vladimir Poutine, et cela dans les premières 24 heures de la vie du site. Le site, president.kremlin.ru, serait, parait-il, parfaitement protégé face aux pirates. En gros, voilà un appel du pied énorme pour voir comment agissent les pirates. Un Honey pot, un pot de miel, officiel, en quelque sorte. |
a>
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
Un internaute a twitté en direct l´attaque des Navy Seals à l´encontre de Ben Laden. Bilan, des pirates s´invitent dans le serveur du gazouilleur.
WatchGuard établit de nouvelles normes pour les pare-feux avec Application Control.
WatchGuard lance XTM 8 Series, pour contrer la nouvelle génération de menaces visant les réseaux, les applications et les données.
Une petite application bien pratique pour ceux qui ne veulent pas installer un firewall sur chaque machine utilisée.
Kerio integre son propre web filter dans sa nouvelle version de KERIO WINROUTE FIREWALL 6.7.
Fortinet étend son portefeuille de sécurité en lançant un nouveau boîtier pare feu d´applications Web XML.
Palo Alto Networks s´implante en France pour organiser la commercialisation de son firewall nouvelle génération.
CELESTE complète son offre Haut Débit en proposant une nouvelle gamme de routeurs entièrement tournée vers la sécurité et l'optimisation des connexions réseaux.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]