Affichage des articles dont le libellé est sécurité. Afficher tous les articles
Affichage des articles dont le libellé est sécurité. Afficher tous les articles

jeudi 18 décembre 2008

IPv6 Security


Et de deux!

Mon second livre vient de paraître. Ne vous attendez pas à un roman ou à une lecture délassante mais bien à un livre technique détaillant les vulnérabilités et les forces d'IPv6 (ce fameux protocole dont je vous parle de temps).

Le livre a été écrit en collaboration avec Scott Hogg, un autre expert en sécurité basé au Nevada. Je ne l'ai rencontré qu'une seule fois mais j'ai l'impression de le connaître depuis toujours: plusieurs conversations téléphoniques et quelques centaine d'emails échangés avant et pendant la rédaction de ce livre. Un expérience plus qu'intéressante.

Si vous voulez apprendre pourquoi la sécurité d'IPv6 vous intéresse même si vous ne savez pas ce que c'est, ce livre est pour vous.

Si vous comptez déployer IPv6 dans votre réseau d'entreprise ou de fournisseur de services, ce livre est pour vous: il aborde des aspects liés à la couche 2, au protocole ICMP, aux extension headers, aux mécanismes de transition entre IPv4 et IPv6...

Les aspects pratiques sont couverts par des exemples d'attaques sur base de scappy6 et de contre-mesures (Cisco, Linux, Mac OS/X, Windows...).

Plus d'information sur le site de Cisco Press ou sur Amazon.

Bonne lecture!

mercredi 29 octobre 2008

L'énigme de la Lune...

Quelle est le lien entre une énigme et la Lune?

En fait, ce sont tous les deux des moments 'émouvants' (à prendre entre guillemets et au second degré) de mon existence.




Le premier a eu lieu en 2004 lors de notre visite au musée de la NASA (gratuit et génial) à Washington DC. Un morceau de roche de la Lune ramené par une expédition Apollo y est exhibé et tout le monde peut le toucher (cfr photo); pour moi qui est vécu les expéditions lunaires presque en direct (21 juillet 1969 sur une TV noir et blanc...), je garde en mémoire le souvenir d'avoir touché un morceau de caillou lunaire...


Le second s'est déroulé lors de la conférence RSA Europe à Londres fin octobre. RSA Europe, c'est trois jours de conférences sur la sécurité (où je présentais d'ailleurs deux papiers: un sur la sécurité d'IPv6 et l'autre sur l'emploi de NetFlow comme moyen de télémétrie réseau). En dehors de la conférence (qui était d'un meilleur niveau niveau des années précédentes), des rencontres et discussions (parfois avec la compétition ou avec le responsable de la sécurité de l'X-Box de Microsoft -- intéressant d'ailleurs de comprendre ses défis), il y avait une petite exposition des machines de chiffrement utilisées par les Nazis pendant la seconde guerre mondiale: Enigma... Il a fallu attendre les années 1980 (et le passage de documents Top Secret dans le domaine public après 25 ans) pour apprendre qu'Alain Turing (mathématicien/informaticien anglais) avait conçu un des premiers ordinateurs au monde, le Colosse, pour casser les codes Enigma (en se basant sur des exemplaires de machines récupérées sur le champ de guerre ou dans des sous-marins coulés) et ainsi de permettre le déchiffrement de la plupart des messages chiffrés des Nazis. Une belle avancée technique (tout comme le RADAR d'ailleurs).

En bref, cette petite expo m'a aussi permis de voir et de toucher quelques exemplaires de ces machines conservées au Bletchley Park près de Londres.

lundi 4 août 2008

Carte de crédit - suspicion de fraude

Avant d'entamer notre tour du monde, j'avais quelques craintes à propos de nos cartes de crédits (un mélange d'American Express et Master Card tant belges qu'américains -- compte broker pour les stock options oblige...). Il y avait au moins deux problèmes qui pouvaient arriver:

1) plafond dépassé: certaines cartes de crédits ont un plafond de quelques milliers d'EUR qui peut facilement être dépassé avec les réserves prises par les hôtels ou location de voiture

2) suspiscion de fraude car trop de prélèvements depuis trop de pays.

Le point 1) n'a pas encore été atteint (touchons du bois -- mais cela devrait aller nos vacances seront finies dans 4 jours).

Par contre le point 2) a été détecté deux fois à quelques heures d'intervalle tant par Master Card qu'American Express. Et ce, à ma plus grande satisfaction:

- aucune fraude réelle, ouf!

- leurs systèmes ont bien fonctionnés: en effet, ce qui leur a mis la puce à l'oreille sont une suite de transaction endéans les 20 ou 30 heures: une en Australie, une à Singapour (en fait des achats duty free pendant les vols Singapore Airlines) et d'autres au Japon. De plus, et ce à ma grande surprise (car j'ai toujours considéré le Japon comme un pays très sûr et très honnête), les transactions au Japon ont directement été suspectes.

Le traitement par Master Card et American Express a été de me contacter par email (pour Master Card car cela c'est produit un vendredi soir pour eux) ou par téléphone (moins aisé -- 9 heures de décalage -- pour American Express qui a détecté la fraude un samedi pour eux)... Cartes bloquées pour les grosses transactions dès le vendredi soir (pour nous) au Japon...

Symptomes un peu gênants tout de même, dans un bon restaurant japonais arrive l'addition. Je sors mon Amex refusée pour un problème de sécurité, je sors ma Master Card refusée également... un rien gênant tout de même surtout comme je ne parle pas japonais et que notre serveuse ne parle pas anglais. Heuresement, mon épouse sort sa Master Card (jamais utilisée et liée à un autre compte -- donc tout à fait vierge de suspicion comme quoi la planification aide) et règle l'addition (ce qui était juste après tout car c'était mon anniversaire).

Tant les emails que les voice mails étaient clairs quand à la procédure à suivre: un coup de fil, s'autentifier de manière sérieuse (date de naissance, adresse, nom de jeune fille de la mère -- merci Maman :-)) et puis discussion. Cartes immédiatement débloquées

==> grande satisfaction quant à leurs systèmes de détection de fraude et à leur procédure de déblocage. Client satisfait!


jeudi 25 octobre 2007

Et me voici sur You Tube

Grâce au livre sur la sécurité des commutateurs Ethernet, me voici même célèbre sur You Tube:



jeudi 6 septembre 2007

LAN Switch Security


Mon livre (enfin écrit aussi avec Christophe Paggen et quelques autres) est publié. Le livre concerne la sécurité des commutateurs Ethernet et aborde des sujets comme ARP spoofing, VLAN hopping, IPv6 Neighbor Discovery, Power over Ethernet, VRRP et HSRP, attaques dénis de services, control plane, MACsec et LINKsec.

Tous ces sujets sont abordés de la même manière: rappel de la techno, vulnérabilités et heureusement contre-mesures.

Plus d'infos sur le site de Cisco Press.