La société HSC va proposer, jeudi 2 février 2006 (de 09h30 à 17h30) un tutoriel grandeur natude sur les firewalls et la sécurité des réseaux sans fil sous Linux. Un rendez-vous qui vise tout administrateur système et réseau en environnement libre ou quelqu'un souhaitant le devenir. La journée va permettre d'exposer, avec des exemples directement réutilisables chez soi, les éléments pour mettre en oeuvre des serveurs Linux pour sécuriser des réseaux sans fil et ses accès internet. La journée est facturée 360 € HT, déjeuner inclus.
Partie 1 : firewall libre
- Présentation et historique de Netfilter/iptables
- Rappels sur TCP/IP, le filtrage IP et la traduction d'adresse (NAT)
- Fonctionnement interne de Netfilter/iptables
• Tables, chaînes
• Suivi de session (conntrack)
- Rédaction de règles de filtrage et de traduction
• critères (de base, extensions)
• cibles (targets)
- Exemples et bonnes pratiques
- Exemples d'architectures
- Administration
• Gestion des journaux
• Test de bon fonctionnement et observation du trafic traité
- Interfaces de configuration
• Exemple avec fwbuilder
- Récapitulatif
Partie 2 : réseau sans fil WiFi sécurisé libre
- Le contrôle d'accès réseau avec 802.1X
- Norme 802.11i et les profils de sécurité WPA et du WPA2
- Mise en place et configuration d'une plate-forme sans fil sécurisé
• Partie serveur avec FreeRadius et HostAP
. utilisation de MySQL
. utilisation de OpenLDAP
• Partie cliente avec wpa_supplicant sur Linux
• Interopérabilité avec les postes de travail Windows
- Conclusion
- Références
Avec : Benjamin Arnault, Olivier Dembour et Jérôme Poggi.
Tweet
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
En acceptant pour la première fois des œuvres sous trois licences Creative Commons non-commerciales, la Sacem accède enfin à une demande faite de longue date.
A l'occasion des fetes de fin d'annee, ZATAZ.COM vous fait gagner des cadeaux pour son 15e anniversaire.
Le nouveau Youtube se prépare. Une astuce permet de le voir en avant premiére.
Une grippe, une varicelle... des parents commercialisent sur Internet mouchoirs et sucettes infectés pour contaminer des enfants et palier les vaccins !
Les 24 et 25 novembre 2011, l´Université de Limoges organise deux jours autour de la Cryptographie et de la Sécurité de l’Information.
INFO ZATAZ - Chaud devant. Vous aimez l´informatique. Vous aimez l´informatique qui se code et se décode. Vous allez aimer participer à la Intense BZH démoparty 2011
Test ZATAZ - Voici venir la première application Google Chrome qui permet d´accéder à un autre ordinateur à distance.
Une opération d´envergure à l´encontre de voleurs d´identité et de cartes bancaires permet de mettre la main sur 111 pirates.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]