Bienvenue à Blogs CodeS-SourceS Identification | Inscription | Aide

Blog Technique de Romelard Fabrice

Les dernières Actualités de Romelard Fabrice (Alias fabrice69 ou F___) principalement autour des technologies Microsoft

Actualités

  • Toutes les actualités et informations sur les technologies Microsoft principalement autour de .NET et SQL Server

Archives

TechDays Paris 2012 : Chuck Morris n'a pas peur des malwares, ce sont les malwares qui ont peur de Chuck Morris

Speakers: Pascal Sauliere, Arnaud Lheureux, Stanislas Quastana et Cyril Voisin

Cette session a pour but de présenter les grands risques présents sur Internet aujourd’hui, aussi bien pour les particuliers que les entreprises.

IMAG0399

Arnaques classiques

Le marché des “arnaques” se déplacent de plus en plus sur les réseaux sociaux (comme les buzz sur FaceBook), mais les arnaques les plus classiques continuent de circuler avec les messages ayant des approches jouant sur les sentiments humains :

  • Cupidité et avidité
  • Peur et inquiétude
IMAG0374 IMAG0375
IMAG0376 IMAG0377

La règle de base à retenir dans toutes ces situations : “Quand c’est trop beau pour être vrai, c’est forcément faux”

IMAG0378

Hameçonnage

Toute une démonstration a été faite afin de montrer le niveau de simplicité dans la mise en place des sites de phishing

IMAG0379

Le tout est basé sur des rootkits don’t un exemple de mise en place a été montré via une copie du site de la poste afin de récupérer le login/password de l’utilisateur

IMAG0380 IMAG0381
IMAG0382 IMAG0383

Les Exploits

Une présentation a été donnée de la logique utilisée par les Exploits afin d’installer sur les postes d’utilisateurs des logiciels malveillants (SPAM, Troyens, …)

IMAG0385

Et un exemple de fichier utilisant des failles connues, mais non patchées, notamment les failles sur les fichiers PDF et les autres très connues (comme par exemple Conficker)

IMAG0386 IMAG0387
IMAG0388 IMAG0389
IMAG0390 IMAG0391

Ainsi qu’une plus récente ayant fait un buzz dans les médias par son nom facilement associable : DUQU

IMAG0393

Kits d’exploit

La présentation a ensuite présenté la notion financière de ce marché avec la vente de Kit d’exploits

IMAG0394

Et des réseaux de BotNets

IMAG0396

Les outils de lutte

La présentation montre alors les outils de Microsoft disponibles sur le marché

IMAG0397

Ainsi qu’un outil plus risqué :

IMAG0398


Conclusion

IMAG0400

Avec un rythme soutenu et un style original, ce fut une session totalement déjantée tout en restant extrèmement didactique. Beaucoup d’informations ont été données afin de bien comprendre la façe sombre d'Internet.

Romelard Fabrice [MVP]

Mots clés Technorati : ,,,
Ce post vous a plu ? Ajoutez le dans vos favoris pour ne pas perdre de temps à le retrouver le jour où vous en aurez besoin :
Posted: lundi 13 février 2012 11:47 par ROMELARD Fabrice
Classé sous : , ,

Commentaires

Pas de commentaires

Les commentaires anonymes sont désactivés

Les 10 derniers blogs postés

- [PowerShell 3] Télécharger et installer la documentation en ligne par Blog de SPBrouillet (Pierrick BROUILLET) le il y a 19 heures et 41 minutes

- [#SharePoint 2010][#SQLServer 2012] AlwaysOn pour SharePoint (1/4) : Configuration (1ère partie)… par Le blog de Patrick [MVP SharePoint] le 05-16-2012, 12:10

- Job Day @MIC Brussels - .Net Developers on Mobile applications par Le Blog (Vert) d'Arnaud JUND le 05-15-2012, 20:26

- [SharePoint 2010] – SharePoint 2010, Windows (Server) 8 et des erreurs IIS sont dans une VM… par Blog de SPBrouillet (Pierrick BROUILLET) le 05-14-2012, 12:10

- [Event] Windows Azure dev Camp le 20 juin! par Fathi Bellahcene le 05-13-2012, 09:29

- Comment redimensionner une image avec WinRT : plusieurs solutions par Richard Clark le 05-11-2012, 15:43

- Event : Swiss SharePoint Club Meeting #20 à Yverdon par Blog Technique de Romelard Fabrice le 05-11-2012, 15:24

- Réflechissons un peu ce matin à propos des ORM par Richard Clark le 05-11-2012, 08:48

- #SharePoint Solutions Roadshow le 5 juin à Issy ! par Le blog de Patrick [MVP SharePoint] le 05-09-2012, 15:10

- SharePoint : Mes alertes ne marchent pas … Que faire ? Comment réparer ou agir ? par The Mit's Blog le 05-08-2012, 14:59